CVE-2014-1303

🔴 Łataj teraz

Przepełnienie bufora w Apple Safari umożliwia zdalne wykonanie kodu i obejście mechanizmu sandbox.

CVSS
10.0
EPSS
44.8%
Exploit
none
Vendor
apple
Opis źródłowy (NVD)

Heap-based buffer overflow in Apple Safari 7.0.2 allows remote attackers to execute arbitrary code and bypass a sandbox protection mechanism via unspecified vectors, as demonstrated by Liang Chen during a Pwn2Own competition at CanSecWest 2014.

buffer-overflow Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS10.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)44.8%
Opublikowano (NVD)2014-03-26 14:55:05 UTC
Ostatnia modyfikacja (NVD)2026-05-06 22:30:45 UTC
Referencje