• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Переполнение буфера в динамической памяти

Главная Специалистам База уязвимостей Переполнение буфера в динамической памяти

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Apple Safari (Win32 - 3.0, Win32 - 3.2)
Описание
Переполнение буфера в динамической памяти в CoreGraphics в Apple Safari позволяет злоумышленникам, действующим удаленно, выполнить произвольный код или вызывать отказ в обслуживании (аварийное завершение работы приложения), используя специально сформированное изображение, вызывающее некорректную обработку цветов.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.apple.com/safari/
Ссылки
Выполнение произвольного кода Выполнение произвольного кода