漏洞信息详情
Apple iPhone Mobile Safari 拒绝服务攻击漏洞
漏洞简介
Apple iPhone 1.1.2和1.1.3版本上的Mobile Safari允许远程攻击者借助特定的JavaScript代码引起拒绝服务攻击(内存耗竭和驱动程序崩溃)。该JavaScript代码会创立一个长的字符串和包含长的字符串元件的数组。此漏洞可能与CVE-2006-3677有关。注意:部分详情来自第三方。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.apple.com
参考网址
来源: BID 名称: 27442 链接:http://www.securityfocus.com/bid/27442 来源: BUGTRAQ 名称: 20080519 Re: Apple iPhone 1.1.3 remote DoS exploit 链接:http://www.securityfocus.com/archive/1/archive/1/492225/100/0/threaded 来源: BUGTRAQ 名称: 20080205 Apple iPhone 1.1.3 remote DoS exploit 链接:http://www.securityfocus.com/archive/1/archive/1/487607/100/0/threaded 来源: MILW0RM 名称: 4978 链接:http://www.milw0rm.com/exploits/4978 来源: XF 名称: iphone-mobilesafari-dos(39998) 链接:http://xforce.iss.net/xforce/xfdb/39998 来源: SREASON 名称: 3630 链接:http://securityreason.com/securityalert/3630
受影响实体
- Apple Iphone:1.1.3<!--2000-1-1-->
- Apple Iphone:1.1.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...