Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-1303

Опубликовано: 26 янв. 2015
Источник: redhat
CVSS2: 5.1
EPSS Средний

Уязвимость переполнения буфера в куче в Apple Safari, позволяющая выполнять произвольный код и обходить механизм песочницы через неуказанные векторы

Описание

Обнаружена уязвимость переполнения буфера в куче в Apple Safari, которая позволяет удалённым злоумышленникам выполнять произвольный код и обходить механизм защиты песочницы (sandbox protection) через неуказанные векторы атаки. Данная уязвимость была продемонстрирована Лиангом Ченом во время конкурса Pwn2Own на конференции CanSecWest 2014.

Заявление

Служба безопасности Red Hat оценила эту проблему как имеющую умеренное влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.

Затронутые версии ПО

  • Apple Safari 7.0.2

Тип уязвимости

  • Переполнение буфера в куче (heap-based buffer overflow)
  • Выполнение произвольного кода
  • Обход механизмов защиты (песочницы)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6webkitgtkWill not fix
Red Hat Enterprise Linux 7webkitgtk3Will not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-122
https://bugzilla.redhat.com/show_bug.cgi?id=1186241webkitgtk: heap-based buffer overflow (WSA-2015-0001)

EPSS

Процентиль: 97%
0.31681
Средний

5.1 Medium

CVSS2

Связанные уязвимости

nvd
почти 12 лет назад

Heap-based buffer overflow in Apple Safari 7.0.2 allows remote attackers to execute arbitrary code and bypass a sandbox protection mechanism via unspecified vectors, as demonstrated by Liang Chen during a Pwn2Own competition at CanSecWest 2014.

github
больше 3 лет назад

Heap-based buffer overflow in Apple Safari 7.0.2 allows remote attackers to execute arbitrary code and bypass a sandbox protection mechanism via unspecified vectors, as demonstrated by Liang Chen during a Pwn2Own competition at CanSecWest 2014.

EPSS

Процентиль: 97%
0.31681
Средний

5.1 Medium

CVSS2