CVE-2017-7117
Проблема была обнаружена в некоторых продуктах Apple. Затронуты iOS до версии 11. Затронуты Safari до версии 11. Затронуты iCloud до версии 7.0 на Windows....
- Опубликовано
- 23 окт. 2017 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- apple
- Наблюдены доказательства
- 4 окт. 2017 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 96,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Проблема была обнаружена в некоторых продуктах Apple. Затронуты iOS до версии 11. Затронуты Safari до версии 11. Затронуты iCloud до версии 7.0 на Windows. Затронуты iTunes до версии 12.7 на Windows. Затронуты tvOS до версии 11. Проблема связана с компонентом «WebKit». Она позволяет удалённым злоумышленникам выполнять произвольный код или вызывать отказ в обслуживании (повреждение памяти и сбой приложения) с помощью специально созданного веб-сайта.
Источники
2- cve-2017-7117Эксплойт
Учебный эксплойт для CVE-2017-7117, уязвимости type-confusion и use-after-free в JavaScriptCore iOS 10.3.4, демонстрирующий техники memory spraying и address leak.
Google Security Research · multiple · 4 окт. 2017 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.