Apple iTunes WebKit 资源管理错误漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1167784 漏洞类型 资源管理错误
发布时间 2013-05-16 更新时间 2013-09-21
CVE编号 CVE-2013-1011 CNNVD-ID CNNVD-201305-404
漏洞平台 N/A CVSS评分 6.8
|漏洞来源
https://www.securityfocus.com/bid/59974
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201305-404
|漏洞详情
WebKit是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源Web浏览器引擎,目前被AppleSafari及GoogleChrome等浏览器使用。AppleiTunes11.0.3之前的版本中使用的WebKit中存在漏洞。中间人攻击者可通过与iTunesStore浏览器相关的向量利用该漏洞执行任意代码或造成拒绝服务(内存损坏和应用程序崩溃)。
|受影响的产品
WebKit Open Source Project WebKit 1.2.5 WebKit Open Source Project WebKit 1.2.3 WebKit Open Source Project WebKit 1.2.2 WebKit Open Source Project WebKit 0 Apple iTunes 10.5.1
|参考资料

来源:support.apple.com
链接:http://support.apple.com/kb/HT5766
来源:APPLE
名称:APPLE-SA-2013-05-16-1
链接:http://lists.apple.com/archives/security-announce/2013/May/msg00000.html
来源:SECUNIA
名称:53471
链接:http://secunia.com/advisories/53471