CVE-2008-3950
Ошибка off-by-one в функции _web_drawInRect:withFont:ellipsis:alignment:measureOnly в WebKit в Safari на Apple iPhone 1.1.4 и 2.0 и iPod touch 1.1.4 и 2.0...
- Опубликовано
- 16 сент. 2008 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 12 сент. 2008 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PНизкий · следующие 30 дней
- Процентиль
- 94,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Ошибка off-by-one в функции _web_drawInRect:withFont:ellipsis:alignment:measureOnly в WebKit в Safari на Apple iPhone 1.1.4 и 2.0 и iPod touch 1.1.4 и 2.0 позволяет удалённым злоумышленникам вызвать отказ в обслуживании (аварийное завершение браузера) через вызов alert в JavaScript с аргументом, в котором отсутствуют символы переноса строки и длина которого кратна размеру страницы памяти, что приводит к чтению за пределами выделенной памяти.
Источники
1- Apple iOS 1.1.4/2.0 / iPod 1.1.4/2.0 touch Safari WebKit - 'alert()' Remote Denial of ServiceЭксплойт
Nicolas Economou · hardware · 12 сент. 2008 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.