Уязвимость CVE-2015-3659: Информация

Описание

The SQLite authorizer in the Storage functionality in WebKit in Apple Safari before 6.2.7, 7.x before 7.1.7, and 8.x before 8.0.7, as used in Apple iOS before 8.4 and other products, does not properly restrict access to SQL functions, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted web site.

Важность: MEDIUM (6,8)

Опубликовано: 3 июля 2015 г.
Изменено: 28 декабря 2016 г.
Идентификатор типа ошибки: CWE-264

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libwebkitgtk2p102.4.11-alt12.4.11-alt13ALT-PU-2016-1315-1162826Исправлено
libwebkitgtk2p92.4.11-alt12.4.11-alt10ALT-PU-2016-1315-1162826Исправлено
libwebkitgtk2c10f12.4.11-alt12.4.11-alt13ALT-PU-2016-1315-1162826Исправлено
libwebkitgtk2c9f22.4.11-alt12.4.11-alt10ALT-PU-2016-1315-1162826Исправлено
libwebkitgtk3p102.4.10-alt12.4.11-alt12ALT-PU-2016-1245-1161352Исправлено
libwebkitgtk3p92.4.10-alt12.4.11-alt9.1.p9ALT-PU-2016-1245-1161352Исправлено
libwebkitgtk3c10f12.4.10-alt12.4.11-alt12ALT-PU-2016-1245-1161352Исправлено
libwebkitgtk3c9f22.4.10-alt12.4.11-alt9.1.p9ALT-PU-2016-1245-1161352Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
      End including
      10.10.3

      cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
      End including
      8.3

      Конфигурация 2

      cpe:2.3:a:apple:safari:7.0.1:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:8.0.2:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:8.0.1:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:7.0.3:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:7.0.4:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:7.1.0:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:7.1.6:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:8.0.6:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:7.0.5:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:7.1.5:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:7.0.6:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:7.1.3:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:7.1.1:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:7.0:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:7.1.4:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:8.0.3:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:8.0.5:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:8.0.4:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:7.1.2:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
      End including
      6.2.6

      cpe:2.3:a:apple:safari:7.0.2:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:8.0:*:*:*:*:*:*:*