Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-4767

Опубликовано: 25 сент. 2016
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Уязвимость выполнения произвольного кода и DoS атаки через повреждение памяти в WebKit с помощью специально созданного веб-сайта

Описание

WebKit в Apple iOS до версии 10, tvOS до версии 10, iTunes до версии 12.5.1 на Windows и Safari до версии 10 позволяет злоумышленникам выполнять произвольный код или вызывать DoS атаку через повреждение памяти с помощью специально созданного веб-сайта. Эта уязвимость отличается от CVE-2016-4759, CVE-2016-4765, CVE-2016-4766 и CVE-2016-4768.

Затронутые версии ПО

  • Apple iOS до версии 10
  • tvOS до версии 10
  • iTunes до версии 12.5.1 на Windows
  • Safari до версии 10

Тип уязвимости

  • Удалённое выполнение кода
  • DoS атака (повреждение памяти)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 10.0 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 10.0 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 10.0 (исключая)
Конфигурация 2

Одновременно

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 12.5.1 (исключая)
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*

EPSS

Процентиль: 79%
0.02065
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 10 лет назад

WebKit in Apple iOS before 10, tvOS before 10, iTunes before 12.5.1 on Windows, and Safari before 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, a different vulnerability than CVE-2016-4759, CVE-2016-4765, CVE-2016-4766, and CVE-2016-4768.

CVSS3: 8.8
github
около 4 лет назад

WebKit in Apple iOS before 10, tvOS before 10, iTunes before 12.5.1 on Windows, and Safari before 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, a different vulnerability than CVE-2016-4759, CVE-2016-4765, CVE-2016-4766, and CVE-2016-4768.

EPSS

Процентиль: 79%
0.02065
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-119