Apple Safari Webkit匿名Frame远程代码执行漏洞

漏洞信息详情

Apple Safari Webkit匿名Frame远程代码执行漏洞

漏洞简介

Apple Apple Safari是美国苹果(Apple)公司开发的一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器。

用户访问恶意页面或打开恶意文件时,导致Apple Safari Webkit中存在任意代码执行漏洞。该漏洞源于frame元素的库的实现,当解析嵌入到SVG文档中的畸形文档时,该库会在frame元素周围创建匿名block。可以借助只读.textContent属性释放该匿名block,导致引用一个child元素。远程攻击者可以通过访问该child元素导致执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://trac.webkit.org/changeset/81611

参考网址

来源: www.zerodayinitiative.com

链接:http://www.zerodayinitiative.com/advisories/ZDI-11-139

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享