CVE-2011-0228
مكوّن أمان البيانات (Data Security) في Apple iOS قبل الإصدار 4.2.10 وفي الإصدارات 4.3.x قبل 4.3.5 لا يتحقق من معامل basicConstraints أثناء التحقق من سلاسل...
- تم النشر
- 29/08/2011
- محدث
- 06/08/2024
- تخصيص CNA
- apple
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مكوّن أمان البيانات (Data Security) في Apple iOS قبل الإصدار 4.2.10 وفي الإصدارات 4.3.x قبل 4.3.5 لا يتحقق من معامل basicConstraints أثناء التحقق من سلاسل شهادات X.509، مما يسمح لمهاجمي الوسيط (man-in-the-middle) بانتحال خادم SSL عبر استخدام شهادة غير تابعة لسلطة تصديق (non-CA) لتوقيع شهادة لنطاق تعسفي.
المصادر
2- isslfixالتصحيح
إصلاح CVE-2011-0228 للأجهزة idevices/البرامج الثابتة الأقدم
حل بديل للثغرة الأمنية المحددة بواسطة TWSL2011-007 أو CVE-2008-0228 - iOS x509 Certificate Chain Validation Vulnerability
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.