CVE-2018-4222
Проблема обнаружена в некоторых продуктах Apple. Затронута iOS до версии 11.4. Затронут Safari до версии 11.1.1. Затронут iCloud до версии 7.5 для Windows....
- Опубликовано
- 8 июн. 2018 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- apple
- Наблюдены доказательства
- 8 июн. 2018 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 96,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Проблема обнаружена в некоторых продуктах Apple. Затронута iOS до версии 11.4. Затронут Safari до версии 11.1.1. Затронут iCloud до версии 7.5 для Windows. Затронут iTunes до версии 12.7.5 для Windows. Затронут tvOS до версии 11.4. Затронут watchOS до версии 4.3.1. Проблема связана с компонентом «WebKit». Она позволяет удалённым злоумышленникам выполнять произвольный код через специально созданный веб-сайт, использующий чтение за пределами буфера в getWasmBufferFromValue во время компиляции WebAssembly.
Источники
1Google Security Research · multiple · 8 июн. 2018 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.