CVE-2008-3950
Apple iPhone 1.1.4 और 2.0 तथा iPod touch 1.1.4 और 2.0 में Safari के WebKit में _web_drawInRect:withFont:ellipsis:alignment:measureOnly फ़ंक्शन में ऑफ-बाय-वन त्रुटि दूरस्थ हमलावरों...
- प्रकाशित
- 16 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple iPhone 1.1.4 और 2.0 तथा iPod touch 1.1.4 और 2.0 में Safari के WebKit में _web_drawInRect:withFont:ellipsis:alignment:measureOnly फ़ंक्शन में ऑफ-बाय-वन त्रुटि दूरस्थ हमलावरों को JavaScript अलर्ट कॉल के माध्यम से सेवा से वंचित (ब्राउज़र क्रैश) करने की अनुमति देती है, जिसमें एक तर्क होता है जिसमें ब्रेकेबल वर्णों की कमी होती है और जिसकी लंबाई मेमोरी पेज आकार की गुणज होती है, जिससे आउट-ऑफ-बाउंड्स रीड होती है।
स्रोत
1- Apple iOS 1.1.4/2.0 / iPod 1.1.4/2.0 touch Safari WebKit - 'alert()' Remote Denial of Serviceएक्सप्लॉइट
Nicolas Economou · hardware · 12 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।