Összefoglaló
Az Apple Safari két olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
- Egy versenyhelyzet hiba található a webkit komponensben JavaScript tömbök kezelésekor és kihasználható tetszőleges kód futtatására.
- Egy felszabadítás utáni használatból eredő hiba (use-after-free) található SVG képek kezelésénél.
A sérülékenységről további információ az alábbi publikáció 1-es pontjában található:
CERT-Hungary CH-7735
A sérülékenységek az OS X Lion és OS X Mountain Lion alatt futó 6.0.2 előtti verziókat érintik.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Race condition (Versenyhelyzet)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.apple.com
SECUNIA 51157
CVE-2012-3748 - NVD CVE-2012-3748
CVE-2012-5112 - NVD CVE-2012-5112
CERT-Hungary CH-7735