BDU:2017-00508: Уязвимость операционной системы iOS, браузера Safari и медиаплеера iTunes, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Описание уязвимости Уязвимость компонента WebKit операционной системы iOS, браузера Safari и медиаплеера iTunes вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании (повреждение памяти, завершение работы приложения) при помощи специально сформированного веб-сайта
Вендор Apple Inc.
Наименование ПО iOS, iTunes, Safari
Версия ПО
  • до 10.2 (iOS)
  • до 12.5.4 (iTunes)
  • до 10.0.2 (Safari)
Тип ПО Операционная система, Сетевое программное средство, Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Apple Inc. Mac OS X 32-bit
  • Microsoft Corp. Windows . 64-bit
  • Microsoft Corp. Windows . 32-bit
  • Apple Inc. Mac OS X 64-bit
  • Apple Inc. iOS . iPad
  • Apple Inc. iOS . iPhone
Тип ошибки Выход операции за границы буфера в памяти
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 20.02.2017
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Возможные меры по устранению уязвимости
Использование рекомендаций: https://support.apple.com/HT207422
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации Данные уточняются
Способ устранения Данные уточняются
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация -
Последние изменения