CVE-2014-4481
Un overflow di interi in CoreGraphics in Apple iOS prima della versione 8.1.3, Apple OS X prima della 10.10.2 e Apple TV prima della 7.0.3 consente a utenti...
- Pubblicato
- 30 gen 2015
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- apple
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 92,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un overflow di interi in CoreGraphics in Apple iOS prima della versione 8.1.3, Apple OS X prima della 10.10.2 e Apple TV prima della 7.0.3 consente a utenti remoti di eseguire codice arbitrario o causare una negazione del servizio (crash dell'applicazione) tramite un documento PDF appositamente creato.
Fonti
1Apple CoreGraphics framework non convalida l'input durante l'analisi dei dati codificati CCITT gruppo 3, causando una condizione di heap overflow. Una piccola allocazione di memoria heap può andare in overflow con dati controllati dall'input, portando all'esecuzione di codice arbitrario nel contesto di Mobile Safari.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.