spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Apple Webkit SVG Çoklu Güvenlik Açıklıkları Yazdır E-posta
Apple Webkit, Apple Safari ve Google Chrome tarayıcılarının kullandığı popüler bir tarayıcı motorudur. Webkit'te Apple'ın yamalarını yayınladığı iki adet kod çalıştırma açıklığı tespit edilmiştir.
Kaynak: Security Focus
 
Seviye:  Yüksek
Bildiri Sürümü: 1.0
Açıklanma Zamanı: 28.07.2010
Yenilenme Zamanı: -
Etkilenen Sistemler: Apple Safari 5.0.1 ve öncesi
Apple Safari 4.1.1 ve öncesi
 
CVE: -
BID: 42020
Referanslar: Vendor Site
http://www.apple.com
SecurityFocus BID -2
http://www.securityfocus.com/bid/42020
Zero Day Initiative Advisory -4
http://www.zerodayinitiative.com/advisories/ZDI-10-141/
http://www.zerodayinitiative.com/advisories/ZDI-10-142/
Yazar(lar): Billy Rios of the Google Security Team, Jeremiah Grossman of WhiteHat Security, Tony Chang of Google, Inc., wushi of team509, Justin Schuh of Google, Inc., Apple, Natalie Silvanovich, Peter Varga of the University of Szeged, Aki Helin of OUSPG
 
Açıklama: Apple Webkit'te tespit edilen açıklıklardan ilki Webkit'in CSS ilk harf stilini işlemesiyle alakalıdır. Bu stil bellek bozulmasına ve kod çalıştırmaya sebep olabilir. İkincisi ise Webkit'in belirli SVG etiketlerini işlemesiyle ilgili olup bu etiketler de bellek bozulması ve kod çalıştırma gibi olumsuzluklara neden olabilmektedir. Webkit'teki diğer bellek bozulması açıklıkları ise metinlerdeki dinamik düzenlemelerin, SVG dökümanlarındaki 'use' ve 'font-face' öğelerinin, JavaScript string nesnelerinin ve JavaScript dizilerinin işlenmesi sırasında meydana gelmektedir.
Etki: Bellek bozulması, uzaktan kod çalıştırma, servis dışı bırakma
Çözüm: Güncellemeler mevcuttur.
http://www.apple.com/safari/download/ adresinden indirilebilir.
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB