Apple iTunes WebKit 资源管理错误漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1167794 漏洞类型 缓冲区溢出
发布时间 2013-05-16 更新时间 2013-09-21
CVE编号 CVE-2013-0999 CNNVD-ID CNNVD-201305-393
漏洞平台 N/A CVSS评分 9.3
|漏洞来源
https://www.securityfocus.com/bid/59960
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201305-393
|漏洞详情
WebKit是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源Web浏览器引擎,目前被AppleSafari及GoogleChrome等浏览器使用。AppleiTunes11.0.3之前的版本中使用的WebKit中存在漏洞。中间人攻击者可通过与iTunesStore浏览器相关的向量利用该漏洞执行任意代码或造成拒绝服务(内存损坏和应用程序崩溃)。
|受影响的产品
WebKit Open Source Project WebKit 1.2.5 WebKit Open Source Project WebKit 1.2.3 WebKit Open Source Project WebKit 1.2.2 WebKit Open Source Project WebKit 0 Apple Safari 5.0.6
|参考资料

来源:support.apple.com
链接:http://support.apple.com/kb/HT5766
来源:APPLE
名称:APPLE-SA-2013-05-16-1
链接:http://lists.apple.com/archives/security-announce/2013/May/msg00000.html
来源:SECUNIA
名称:53471
链接:http://secunia.com/advisories/53471