Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Apple Safari
(Win32 - 3.0, Win32 - 3.2)
Описание
Переполнение буфера в динамической памяти в CoreGraphics в Apple Safari позволяет злоумышленникам, действующим удаленно, выполнить произвольный код или вызывать отказ в обслуживании (аварийное завершение работы приложения), используя специально сформированное изображение, вызывающее некорректную обработку цветов.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.apple.com/safari/
http://www.apple.com/safari/
Ссылки
BID (32291): http://www.securityfocus.com/bid/32291