Összefoglaló
Az Apple Safari két sérülékenységét jelentették, amiket kihasználva támadók feltörhetik a felhasználó rendszerét.
Leírás
- A WebKit-ben egy egész szám túlcsordulás hibát találtak, amelyről bővebben az alábbi linken talál információt:
CERT-Hungary CH-4538 - A WebKit egy WBR címkék kezelésekor jelentkező, felszabadítás utáni használatból eredő, hibáját kihasználva egy érvénytelen mutatóra lehet hivatkozni egy speciálisan elkészített weboldal megnyitásakor.
A hibák sikeres kihasználásával tetszőleges kódot lehet végrehajtani.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.apple.com
Egyéb referencia: www.zerodayinitiative.com
Egyéb referencia: www.zerodayinitiative.com
CERT-Hungary CH-4538
SECUNIA 44151
CVE-2011-1290 - NVD CVE-2011-1290
CVE-2011-1344 - NVD CVE-2011-1344