Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-4759

Опубликовано: 25 сент. 2016
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Уязвимость выполнения произвольного кода или DoS атаки в WebKit при помощи некорректной обработки памяти в iOS, tvOS, iTunes и Safari

Описание

Уязвимость в WebKit позволяет злоумышленнику удалённо выполнить произвольный код или вызвать DoS атаку (повреждение памяти) посредством специально созданного веб-сайта. Уязвимость отличается от CVE-2016-4765, CVE-2016-4766, CVE-2016-4767 и CVE-2016-4768.

Затронутые версии ПО

  • Apple iOS версий до 10
  • tvOS версий до 10
  • iTunes до версии 12.5.1 на Windows
  • Safari до версии 10

Тип уязвимости

  • Удалённое выполнение кода
  • DoS атака

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 10.0 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 10.0 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 10.0 (исключая)
Конфигурация 2

Одновременно

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 12.5.1 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 76%
0.00976
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 9 лет назад

WebKit in Apple iOS before 10, tvOS before 10, iTunes before 12.5.1 on Windows, and Safari before 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, a different vulnerability than CVE-2016-4765, CVE-2016-4766, CVE-2016-4767, and CVE-2016-4768.

CVSS3: 8.8
github
больше 3 лет назад

WebKit in Apple iOS before 10, tvOS before 10, iTunes before 12.5.1 on Windows, and Safari before 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, a different vulnerability than CVE-2016-4765, CVE-2016-4766, CVE-2016-4767, and CVE-2016-4768.

EPSS

Процентиль: 76%
0.00976
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-119