Уязвимость CVE-2017-7056: Информация

Описание

An issue was discovered in certain Apple products. iOS before 10.3.3 is affected. Safari before 10.1.2 is affected. iCloud before 6.2.2 on Windows is affected. iTunes before 12.6.2 on Windows is affected. tvOS before 10.2.2 is affected. The issue involves the "WebKit" component. It allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site.

Важность: HIGH (8,8) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 20 июля 2017 г.
Изменено: 21 марта 2019 г.
Идентификатор типа ошибки: CWE-119

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libwebkitgtk4sisyphus2.16.6-alt12.44.1-alt1ALT-PU-2017-1945-1185909Исправлено
libwebkitgtk4p102.16.6-alt12.36.3-alt1ALT-PU-2017-1945-1185909Исправлено
libwebkitgtk4p92.16.6-alt12.24.4-alt1.3.p9ALT-PU-2017-1945-1185909Исправлено
libwebkitgtk4p82.16.6-alt0.M80P.12.20.2-alt0.M80P.1ALT-PU-2017-2158-1187858Исправлено
libwebkitgtk4c10f12.16.6-alt12.36.3-alt1ALT-PU-2017-1945-1185909Исправлено
libwebkitgtk4c9f22.16.6-alt12.24.4-alt1.3.c9.1ALT-PU-2017-1945-1185909Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://support.apple.com/HT207928
  • Vendor Advisory
https://support.apple.com/HT207927
  • Vendor Advisory
https://support.apple.com/HT207924
  • Vendor Advisory
https://support.apple.com/HT207923
  • Vendor Advisory
https://support.apple.com/HT207921
  • Vendor Advisory
1038950
  • Third Party Advisory
  • VDB Entry
99885
  • Third Party Advisory
  • VDB Entry
42376
  • Exploit
  • Third Party Advisory
  • VDB Entry
    1. Конфигурация 1

      cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
      End excliding
      10.3.3

      cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
      End excliding
      10.2.2

      cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
      End excliding
      10.1.2

      Конфигурация 2

      cpe:2.3:a:apple:icloud:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

      Конфигурация 4

      cpe:2.3:a:apple:webkit:-:*:*:*:*:*:*:*