- 漏洞ID:1123914
- 漏洞类型:资源管理错误
- 发布日期:2017-05-04
- 更新时间:2017-05-23
- CVE编号:CVE-2017-2491
- CNNVD-ID:CNNVD-201705-407
- 漏洞平台:macOS
- CVSS评分:6.8
<a href="https://www.exploit-db.com/exploits/41964" target="_blank">https://www.exploit-db.com/exploits/41964</a><br/> <a href="https://www.securityfocus.com/bid/98316" target="_blank">https://www.securityfocus.com/bid/98316</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201705-407" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201705-407</a><br/>
Apple Safari和iOS都是美国苹果(Apple)公司的产品。Apple Safari一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器;iOS是为移动设备所开发的一套操作系统。JavaScriptCore是其中的一个框架。Apple iOS 10.3之前的版本和Safari 10.1之前的版本的JavaScriptCore组件存在释放后重用漏洞。远程攻击者可借助特制的Web页面或文件利用该漏洞执行任意代码。
来源:BID
链接:http://www.securityfocus.com/bid/98316
来源:www.zerodayinitiative.com
链接:http://www.zerodayinitiative.com/advisories/ZDI-17-321
来源:apple
链接:https://support.apple.com/en-us/HT207617