CVE-2014-4481
Apple iOS 8.1.3 से पहले, Apple OS X 10.10.2 से पहले और Apple TV 7.0.3 से पहले के संस्करणों में CoreGraphics में पूर्णांक अतिप्रवाह (Integer Overflow) दूरस्थ हमलावरों को एक विशेष रूप से तैयार किए...
- प्रकाशित
- 30 जन॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple iOS 8.1.3 से पहले, Apple OS X 10.10.2 से पहले और Apple TV 7.0.3 से पहले के संस्करणों में CoreGraphics में पूर्णांक अतिप्रवाह (Integer Overflow) दूरस्थ हमलावरों को एक विशेष रूप से तैयार किए गए PDF दस्तावेज़ के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित करने (एप्लिकेशन क्रैश) की अनुमति देता है।
स्रोत
1Apple CoreGraphics फ्रेमवर्क CCITT group 3 एन्कोडेड डेटा को पार्स करते समय इनपुट को मान्य करने में विफल रहता है, जिसके परिणामस्वरूप हीप ओवरफ्लो की स्थिति उत्पन्न होती है। इनपुट से नियंत्रित डेटा के साथ एक छोटे हीप मेमोरी आवंटन को ओवरफ्लो किया जा सकता है, जिससे Mobile Safari के संदर्भ में मनमाना कोड निष्पादन हो सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।