CVE-2014-4377
Estouro de inteiro no CoreGraphics no Apple iOS anterior à versão 8 e no Apple TV anterior à versão 7 permite que atacantes remotos executem código...
- Publicado
- 18 de set. de 2014
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- apple
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PBaixo · próximos 30 dias
- Percentil
- 94,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Estouro de inteiro no CoreGraphics no Apple iOS anterior à versão 8 e no Apple TV anterior à versão 7 permite que atacantes remotos executem código arbitrário ou causem negação de serviço (falha do aplicativo) por meio de um documento PDF malicioso.
Fontes
2- CVE-2014-4377Remendo
Patch baseado em CydiaSubstrate para CVE-2014-4377, uma vulnerabilidade de corrupção de memória CoreGraphics no iOS, fornecendo uma correção em tempo de execução para dispositivos afetados.
- CVE-2014-4377Exploit
Exploit para estouro de heap no Apple CoreGraphics (CVE-2014-4377) que permite execução arbitrária de código no iOS 7.1.x por meio de um PDF malicioso usado como imagem HTML.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.