CVE-2017-2362
Проблема была обнаружена в некоторых продуктах Apple. Затронута iOS до версии 10.2.1. Затронут Safari до версии 10.0.3. Затронута tvOS до версии 10.1.1....
- Опубликовано
- 20 февр. 2017 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- apple
- Наблюдены доказательства
- 1 февр. 2017 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 93,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Проблема была обнаружена в некоторых продуктах Apple. Затронута iOS до версии 10.2.1. Затронут Safari до версии 10.0.3. Затронута tvOS до версии 10.1.1. Проблема затрагивает компонент «WebKit». Она позволяет удалённым злоумышленникам выполнять произвольный код или вызывать отказ в обслуживании (повреждение памяти и сбой приложения) с помощью специально созданного веб-сайта.
Источники
1Google Security Research · osx · 1 февр. 2017 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.