Apple Safari释放后使用漏洞

漏洞信息详情

Apple Safari释放后使用漏洞

漏洞简介

Apple Apple Safari是美国苹果(Apple)公司开发的一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器。

Apple Safari 5.0.6之前版本中存在释放后使用漏洞。远程攻击者可利用该漏洞借助与管理层叠样式表(CSS)@font-face规则的列表有关的向量,执行任意代码或导致拒绝服务(堆内存损坏和应用程序崩溃)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://support.apple.com/kb/HT4808

参考网址

来源: IDEFENSE

名称: 20111116 Apple Safari font-face Use-After-Free Vulnerability

链接:http://www.verisigninc.com/products-and-services/network-intelligence-availability/idefense/public-vulnerability-reports/articles/index.xhtml?id=962

来源: support.apple.com

链接:http://support.apple.com/kb/HT4808

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享