Vulnerabilidad en el motor de JavaScript en WebKit en Apple Safari y iPhone (CVE-2007-3944)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
23/07/2007
Última modificación:
21/11/2024
Descripción
Múltiples desbordamientos de búfer en la región heap de la memoria en la biblioteca de Perl Compatible Regular Expressions (PCRE) en el motor de JavaScript en WebKit en Apple Safari versión 3 Beta anterior al Update 3.0.3 y iPhone versiones anteriores a 1.0.1, permiten a atacantes remotos ejecutar código arbitrario por medio de cierto expresiones regulares de JavaScript. NOTA: este problema se reportó originalmente solo para MobileSafari en el iPhone. NOTA: no está claro si esto es debido a un problema en la distribución original de PCRE, que ya podría tener un identificador CVE por separado.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:apple:safari:3.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:webkit:*:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* | 1.0.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://docs.info.apple.com/article.html?artnum=306173
- http://docs.info.apple.com/article.html?artnum=306174
- http://secunia.com/advisories/26287
- http://www.nytimes.com/2007/07/23/technology/23iphone.html?_r=1&adxnnl=1&adxnnlx=1185163364-1OTsRJvbylLamj17FY2wnw&oref=slogin
- http://www.securityevaluators.com/iphone/
- http://www.securityevaluators.com/iphone/exploitingiphone.pdf
- http://www.securityfocus.com/bid/25002
- http://www.securitytracker.com/id?1018439=
- http://www.vupen.com/english/advisories/2007/2730
- http://www.vupen.com/english/advisories/2007/2731
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35577
- http://docs.info.apple.com/article.html?artnum=306173
- http://docs.info.apple.com/article.html?artnum=306174
- http://secunia.com/advisories/26287
- http://www.nytimes.com/2007/07/23/technology/23iphone.html?_r=1&adxnnl=1&adxnnlx=1185163364-1OTsRJvbylLamj17FY2wnw&oref=slogin
- http://www.securityevaluators.com/iphone/
- http://www.securityevaluators.com/iphone/exploitingiphone.pdf
- http://www.securityfocus.com/bid/25002
- http://www.securitytracker.com/id?1018439=
- http://www.vupen.com/english/advisories/2007/2730
- http://www.vupen.com/english/advisories/2007/2731
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35577