CVE-2010-1119

🔴 Łataj teraz

Luka use-after-free w WebKit w Safari umożliwia zdalne wykonanie kodu lub awarię aplikacji.

CVSS
10.0
EPSS
45.8%
Exploit
none
Vendor
apple
Opis źródłowy (NVD)

Use-after-free vulnerability in WebKit in Apple Safari before 5.0 on Mac OS X 10.5 through 10.6 and Windows, Safari before 4.1 on Mac OS X 10.4, and Safari on Apple iPhone OS allows remote attackers to execute arbitrary code or cause a denial of service (application crash), or read the SMS database or other data, via vectors related to "attribute manipulation," as demonstrated by Vincenzo Iozzo and Ralf Philipp Weinmann during a Pwn2Own competition at CanSecWest 2010.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS10.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)45.8%
Opublikowano (NVD)2010-03-25 21:00:01 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje