9.3

CVE-2010-1387

Use-after-free vulnerability in JavaScriptCore in WebKit in Apple iTunes before 9.2 on Windows, and Apple iOS before 4 on the iPhone and iPod touch, allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via vectors related to page transitions, a different vulnerability than CVE-2010-1763 and CVE-2010-1769.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Apple ≫ iTunes Version <= 9.0.3
   Microsoft ≫ Windows
Apple ≫ iTunes Version 4.0.0
   Microsoft ≫ Windows
Apple ≫ iTunes Version 4.0.1
   Microsoft ≫ Windows
Apple ≫ iTunes Version 4.1.0
   Microsoft ≫ Windows
Apple ≫ iTunes Version 4.2.0
   Microsoft ≫ Windows
Apple ≫ iTunes Version 4.5
   Microsoft ≫ Windows
Apple ≫ iTunes Version 4.5.0
   Microsoft ≫ Windows
Apple ≫ iTunes Version 4.6
   Microsoft ≫ Windows
Apple ≫ iTunes Version 4.6.0
   Microsoft ≫ Windows
Apple ≫ iTunes Version 4.7
   Microsoft ≫ Windows
Apple ≫ iTunes Version 4.7.0
   Microsoft ≫ Windows
Apple ≫ iTunes Version 4.7.1
   Microsoft ≫ Windows
Apple ≫ iTunes Version 4.7.2
   Microsoft ≫ Windows
Apple ≫ iTunes Version 4.8.0
   Microsoft ≫ Windows
Apple ≫ iTunes Version 4.9.0
   Microsoft ≫ Windows
Apple ≫ iTunes Version 5.0
   Microsoft ≫ Windows
Apple ≫ iTunes Version 5.0.0
   Microsoft ≫ Windows
Apple ≫ iTunes Version 5.0.1
   Microsoft ≫ Windows
Apple ≫ iTunes Version 6.0.0
   Microsoft ≫ Windows
Apple ≫ iTunes Version 6.0.1
   Microsoft ≫ Windows
Apple ≫ iTunes Version 6.0.2
   Microsoft ≫ Windows
Apple ≫ iTunes Version 6.0.3
   Microsoft ≫ Windows
Apple ≫ iTunes Version 6.0.4
   Microsoft ≫ Windows
Apple ≫ iTunes Version 6.0.4.2
   Microsoft ≫ Windows
Apple ≫ iTunes Version 6.0.5
   Microsoft ≫ Windows
Apple ≫ iTunes Version 7.0.0
   Microsoft ≫ Windows
Apple ≫ iTunes Version 7.0.1
   Microsoft ≫ Windows
Apple ≫ iTunes Version 7.0.2
   Microsoft ≫ Windows
Apple ≫ iTunes Version 7.1.0
   Microsoft ≫ Windows
Apple ≫ iTunes Version 7.1.1
   Microsoft ≫ Windows
Apple ≫ iTunes Version 7.2.0
   Microsoft ≫ Windows
Apple ≫ iTunes Version 7.3.0
   Microsoft ≫ Windows
Apple ≫ iTunes Version 7.3.1
   Microsoft ≫ Windows
Apple ≫ iTunes Version 7.3.2
   Microsoft ≫ Windows
Apple ≫ iTunes Version 7.4
   Microsoft ≫ Windows
Apple ≫ iTunes Version 7.4.0
   Microsoft ≫ Windows
Apple ≫ iTunes Version 7.4.1
   Microsoft ≫ Windows
Apple ≫ iTunes Version 7.4.2
   Microsoft ≫ Windows
Apple ≫ iTunes Version 7.4.3
   Microsoft ≫ Windows
Apple ≫ iTunes Version 7.5
   Microsoft ≫ Windows
Apple ≫ iTunes Version 7.5.0
   Microsoft ≫ Windows
Apple ≫ iTunes Version 7.6
   Microsoft ≫ Windows
Apple ≫ iTunes Version 7.6.0
   Microsoft ≫ Windows
Apple ≫ iTunes Version 7.6.1
   Microsoft ≫ Windows
Apple ≫ iTunes Version 7.6.2
   Microsoft ≫ Windows
Apple ≫ iTunes Version 7.7
   Microsoft ≫ Windows
Apple ≫ iTunes Version 7.7.0
   Microsoft ≫ Windows
Apple ≫ iTunes Version 7.7.1
   Microsoft ≫ Windows
Apple ≫ iTunes Version 8.0.0
   Microsoft ≫ Windows
Apple ≫ iTunes Version 8.0.1
   Microsoft ≫ Windows
Apple ≫ iTunes Version 8.0.2
   Microsoft ≫ Windows
Apple ≫ iTunes Version 8.1
   Microsoft ≫ Windows
Apple ≫ iTunes Version 8.1.1
   Microsoft ≫ Windows
Apple ≫ iTunes Version 8.2
   Microsoft ≫ Windows
Apple ≫ iTunes Version 8.2.1
   Microsoft ≫ Windows
Apple ≫ iTunes Version 9.0.0
   Microsoft ≫ Windows
Apple ≫ iTunes Version 9.0.1
   Microsoft ≫ Windows
Apple ≫ iTunes Version 9.0.2
   Microsoft ≫ Windows
Apple ≫ iPhone OS Version <= 3.2.1
   Apple ≫ Ipod Touch
   Apple ≫ iPhone OS
Apple ≫ iPhone OS Version 1.0.0
   Apple ≫ Ipod Touch
   Apple ≫ iPhone OS
Apple ≫ iPhone OS Version 1.0.1
   Apple ≫ Ipod Touch
   Apple ≫ iPhone OS
Apple ≫ iPhone OS Version 1.0.2
   Apple ≫ Ipod Touch
   Apple ≫ iPhone OS
Apple ≫ iPhone OS Version 1.1.0
   Apple ≫ Ipod Touch
   Apple ≫ iPhone OS
Apple ≫ iPhone OS Version 1.1.1
   Apple ≫ Ipod Touch
   Apple ≫ iPhone OS
Apple ≫ iPhone OS Version 1.1.2
   Apple ≫ Ipod Touch
   Apple ≫ iPhone OS
Apple ≫ iPhone OS Version 1.1.3
   Apple ≫ Ipod Touch
   Apple ≫ iPhone OS
Apple ≫ iPhone OS Version 1.1.4
   Apple ≫ Ipod Touch
   Apple ≫ iPhone OS
Apple ≫ iPhone OS Version 1.1.5
   Apple ≫ Ipod Touch
   Apple ≫ iPhone OS
Apple ≫ iPhone OS Version 2.0
   Apple ≫ Ipod Touch
   Apple ≫ iPhone OS
Apple ≫ iPhone OS Version 2.0.0
   Apple ≫ Ipod Touch
   Apple ≫ iPhone OS
Apple ≫ iPhone OS Version 2.0.1
   Apple ≫ Ipod Touch
   Apple ≫ iPhone OS
Apple ≫ iPhone OS Version 2.0.2
   Apple ≫ Ipod Touch
   Apple ≫ iPhone OS
Apple ≫ iPhone OS Version 2.1
   Apple ≫ Ipod Touch
   Apple ≫ iPhone OS
Apple ≫ iPhone OS Version 2.1.1
   Apple ≫ Ipod Touch
   Apple ≫ iPhone OS
Apple ≫ iPhone OS Version 2.2
   Apple ≫ Ipod Touch
   Apple ≫ iPhone OS
Apple ≫ iPhone OS Version 2.2.1
   Apple ≫ Ipod Touch
   Apple ≫ iPhone OS
Apple ≫ iPhone OS Version 3.0
   Apple ≫ Ipod Touch
   Apple ≫ iPhone OS
Apple ≫ iPhone OS Version 3.0.1
   Apple ≫ Ipod Touch
   Apple ≫ iPhone OS
Apple ≫ iPhone OS Version 3.1
   Apple ≫ Ipod Touch
   Apple ≫ iPhone OS
Apple ≫ iPhone OS Version 3.1.2
   Apple ≫ Ipod Touch
   Apple ≫ iPhone OS
Apple ≫ iPhone OS Version 3.1.3
   Apple ≫ Ipod Touch
   Apple ≫ iPhone OS
Apple ≫ iPhone OS Version 3.2
   Apple ≫ Ipod Touch
   Apple ≫ iPhone OS
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 6.1% 0.925
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.3 8.6 10
AV:N/AC:M/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html
http://secunia.com/advisories/43068
Vendor Advisory
http://www.vupen.com/english/advisories/2011/0212
Vendor Advisory
http://lists.apple.com/archives/security-announce/2010//Nov/msg00003.html
Vendor Advisory
http://secunia.com/advisories/42314
Vendor Advisory
http://support.apple.com/kb/HT4456
Vendor Advisory
http://lists.apple.com/archives/security-announce/2010/Jun/msg00003.html
Vendor Advisory
http://support.apple.com/kb/HT4225
Vendor Advisory
http://lists.apple.com/archives/security-announce/2010//Jun/msg00002.html
Vendor Advisory
http://secunia.com/advisories/40196
Vendor Advisory
http://support.apple.com/kb/HT4220
Vendor Advisory
http://www.vupen.com/english/advisories/2010/1512
Vendor Advisory
http://secunia.com/advisories/41856
Vendor Advisory
http://www.mandriva.com/security/advisories?name=MDVSA-2011:039
http://www.ubuntu.com/usn/USN-1006-1
http://www.vupen.com/english/advisories/2010/2722
Vendor Advisory
http://www.vupen.com/english/advisories/2011/0552
Vendor Advisory
http://securitytracker.com/id?1024108
http://www.securityfocus.com/bid/41016
https://exchange.xforce.ibmcloud.com/vulnerabilities/59506
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7061