Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-4214

Опубликовано: 08 июн. 2018
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Уязвимость DoS атаки через повреждение памяти и аварийное завершение работы Safari в компоненте WebKit на устройствах Apple

Описание

Обнаружена проблема в компоненте WebKit ряда продуктов Apple. Используя специально созданный веб-сайт, злоумышленник способен вызвать DoS атаку, что приводит к повреждению памяти и аварийному завершению работы Safari. Возможны и другие неопределенные негативные последствия.

Затронутые версии ПО

  • iOS до версии 11.4
  • Safari до версии 11.1.1
  • iCloud на Windows до версии 7.5
  • iTunes на Windows до версии 12.7.5
  • tvOS до версии 11.4
  • watchOS до версии 4.3.1

Тип уязвимости

  • Удаленное выполнение DoS атаки
  • Повреждение памяти
  • Аварийное завершение работы (crash)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 11.1.1 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 11.4 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 11.4 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 4.3.1 (исключая)
Конфигурация 2

Одновременно

cpe:2.3:a:apple:icloud:*:*:*:*:*:*:*:*
Версия до 7.5 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 12.7.5 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 91%
0.07205
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 7 лет назад

An issue was discovered in certain Apple products. iOS before 11.4 is affected. Safari before 11.1.1 is affected. iCloud before 7.5 on Windows is affected. iTunes before 12.7.5 on Windows is affected. tvOS before 11.4 is affected. watchOS before 4.3.1 is affected. The issue involves the "WebKit" component. It allows remote attackers to cause a denial of service (memory corruption and Safari crash) or possibly have unspecified other impact via a crafted web site.

CVSS3: 8.8
debian
больше 7 лет назад

An issue was discovered in certain Apple products. iOS before 11.4 is ...

CVSS3: 8.8
github
больше 3 лет назад

An issue was discovered in certain Apple products. iOS before 11.4 is affected. Safari before 11.1.1 is affected. iCloud before 7.5 on Windows is affected. iTunes before 12.7.5 on Windows is affected. tvOS before 11.4 is affected. watchOS before 4.3.1 is affected. The issue involves the "WebKit" component. It allows remote attackers to cause a denial of service (memory corruption and Safari crash) or possibly have unspecified other impact via a crafted web site.

EPSS

Процентиль: 91%
0.07205
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-119