9.3

CVE-2010-1770

WebKit in Apple Safari before 5.0 on Mac OS X 10.5 through 10.6 and Windows, Apple Safari before 4.1 on Mac OS X 10.4, and Google Chrome before 5.0.375.70 does not properly handle a transformation of a text node that has the IBM1147 character set, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted HTML document containing a BR element, related to a "type checking issue."
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Apple ≫ Safari Version <= 4.0.5
   Apple ≫ macOS X Version 10.5
   Apple ≫ macOS X Version 10.5.0
   Apple ≫ macOS X Version 10.5.1
   Apple ≫ macOS X Version 10.5.2
   Apple ≫ macOS X Version 10.5.3
   Apple ≫ macOS X Version 10.5.4
   Apple ≫ macOS X Version 10.5.5
   Apple ≫ macOS X Version 10.5.6
   Apple ≫ macOS X Version 10.5.7
   Apple ≫ macOS X Version 10.5.8
   Apple ≫ macOS X Version 10.6.0
   Apple ≫ macOS X Version 10.6.1
   Apple ≫ macOS X Version 10.6.2
   Apple ≫ macOS X Version 10.6.3
   Apple ≫ macOS X Server Version 10.5
   Apple ≫ macOS X Server Version 10.5.0
   Apple ≫ macOS X Server Version 10.5.1
   Apple ≫ macOS X Server Version 10.5.2
   Apple ≫ macOS X Server Version 10.5.3
   Apple ≫ macOS X Server Version 10.5.4
   Apple ≫ macOS X Server Version 10.5.5
   Apple ≫ macOS X Server Version 10.5.6
   Apple ≫ macOS X Server Version 10.5.7
   Apple ≫ macOS X Server Version 10.5.8
   Apple ≫ macOS X Server Version 10.6.0
   Apple ≫ macOS X Server Version 10.6.1
   Apple ≫ macOS X Server Version 10.6.2
   Apple ≫ macOS X Server Version 10.6.3
   Microsoft ≫ Windows 7
   Microsoft ≫ Windows Vista
   Microsoft ≫ Windows Xp Update sp2
   Microsoft ≫ Windows Xp Update sp3
Apple ≫ WebKit
   Apple ≫ macOS X Version 10.5
   Apple ≫ macOS X Version 10.5.0
   Apple ≫ macOS X Version 10.5.1
   Apple ≫ macOS X Version 10.5.2
   Apple ≫ macOS X Version 10.5.3
   Apple ≫ macOS X Version 10.5.4
   Apple ≫ macOS X Version 10.5.5
   Apple ≫ macOS X Version 10.5.6
   Apple ≫ macOS X Version 10.5.7
   Apple ≫ macOS X Version 10.5.8
   Apple ≫ macOS X Version 10.6.0
   Apple ≫ macOS X Version 10.6.1
   Apple ≫ macOS X Version 10.6.2
   Apple ≫ macOS X Version 10.6.3
   Apple ≫ macOS X Server Version 10.5
   Apple ≫ macOS X Server Version 10.5.0
   Apple ≫ macOS X Server Version 10.5.1
   Apple ≫ macOS X Server Version 10.5.2
   Apple ≫ macOS X Server Version 10.5.3
   Apple ≫ macOS X Server Version 10.5.4
   Apple ≫ macOS X Server Version 10.5.5
   Apple ≫ macOS X Server Version 10.5.6
   Apple ≫ macOS X Server Version 10.5.7
   Apple ≫ macOS X Server Version 10.5.8
   Apple ≫ macOS X Server Version 10.6.0
   Apple ≫ macOS X Server Version 10.6.1
   Apple ≫ macOS X Server Version 10.6.2
   Apple ≫ macOS X Server Version 10.6.3
   Microsoft ≫ Windows 7
   Microsoft ≫ Windows Vista
   Microsoft ≫ Windows Xp Update sp2
   Microsoft ≫ Windows Xp Update sp3
Apple ≫ Safari Version <= 4.0.5
   Apple ≫ macOS X Version 10.4
   Apple ≫ macOS X Version 10.4.0
   Apple ≫ macOS X Version 10.4.1
   Apple ≫ macOS X Version 10.4.2
   Apple ≫ macOS X Version 10.4.3
   Apple ≫ macOS X Version 10.4.4
   Apple ≫ macOS X Version 10.4.5
   Apple ≫ macOS X Version 10.4.6
   Apple ≫ macOS X Version 10.4.7
   Apple ≫ macOS X Version 10.4.8
   Apple ≫ macOS X Version 10.4.9
   Apple ≫ macOS X Version 10.4.10
   Apple ≫ macOS X Version 10.4.11
   Apple ≫ macOS X Server Version 10.4
   Apple ≫ macOS X Server Version 10.4.0
   Apple ≫ macOS X Server Version 10.4.1
   Apple ≫ macOS X Server Version 10.4.2
   Apple ≫ macOS X Server Version 10.4.3
   Apple ≫ macOS X Server Version 10.4.4
   Apple ≫ macOS X Server Version 10.4.5
   Apple ≫ macOS X Server Version 10.4.6
   Apple ≫ macOS X Server Version 10.4.7
   Apple ≫ macOS X Server Version 10.4.8
   Apple ≫ macOS X Server Version 10.4.9
   Apple ≫ macOS X Server Version 10.4.10
   Apple ≫ macOS X Server Version 10.4.11
Apple ≫ WebKit
   Apple ≫ macOS X Version 10.4
   Apple ≫ macOS X Version 10.4.0
   Apple ≫ macOS X Version 10.4.1
   Apple ≫ macOS X Version 10.4.2
   Apple ≫ macOS X Version 10.4.3
   Apple ≫ macOS X Version 10.4.4
   Apple ≫ macOS X Version 10.4.5
   Apple ≫ macOS X Version 10.4.6
   Apple ≫ macOS X Version 10.4.7
   Apple ≫ macOS X Version 10.4.8
   Apple ≫ macOS X Version 10.4.9
   Apple ≫ macOS X Version 10.4.10
   Apple ≫ macOS X Version 10.4.11
   Apple ≫ macOS X Server Version 10.4
   Apple ≫ macOS X Server Version 10.4.0
   Apple ≫ macOS X Server Version 10.4.1
   Apple ≫ macOS X Server Version 10.4.2
   Apple ≫ macOS X Server Version 10.4.3
   Apple ≫ macOS X Server Version 10.4.4
   Apple ≫ macOS X Server Version 10.4.5
   Apple ≫ macOS X Server Version 10.4.6
   Apple ≫ macOS X Server Version 10.4.7
   Apple ≫ macOS X Server Version 10.4.8
   Apple ≫ macOS X Server Version 10.4.9
   Apple ≫ macOS X Server Version 10.4.10
   Apple ≫ macOS X Server Version 10.4.11
Google ≫ Chrome Version < 5.0.375.70
Canonical ≫ Ubuntu Linux Version 9.10
Canonical ≫ Ubuntu Linux Version 10.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 10.04.4 SwEdition lts
Canonical ≫ Ubuntu Linux Version 10.10
Opensuse ≫ Opensuse Version 11.2
Opensuse ≫ Opensuse Version 11.3
Suse ≫ Suse Linux Enterprise Desktop Version 10 Update sp3
Suse ≫ Suse Linux Enterprise Desktop Version 11 Update sp1
Suse ≫ Suse Linux Enterprise Server Version 10 Update sp3
Suse ≫ Suse Linux Enterprise Server Version 11 Update sp1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.76% 0.907
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.3 8.6 10
AV:N/AC:M/Au:N/C:C/I:C/A:C
CWE-94 Improper Control of Generation of Code ('Code Injection')

The product constructs all or part of a code segment using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the syntax or behavior of the intended code segment.

http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html
Third Party Advisory
Mailing List
http://secunia.com/advisories/43068
Third Party Advisory
http://www.vupen.com/english/advisories/2011/0212
Third Party Advisory
Permissions Required
http://lists.apple.com/archives/security-announce/2010//Nov/msg00003.html
Vendor Advisory
Mailing List
http://secunia.com/advisories/42314
Third Party Advisory
http://support.apple.com/kb/HT4456
Vendor Advisory
http://lists.apple.com/archives/security-announce/2010//Jun/msg00002.html
Vendor Advisory
Mailing List
http://lists.apple.com/archives/security-announce/2010/Jun/msg00000.html
Patch
Vendor Advisory
Mailing List
http://secunia.com/advisories/40105
Third Party Advisory
http://secunia.com/advisories/40196
Third Party Advisory
http://support.apple.com/kb/HT4196
Vendor Advisory
http://support.apple.com/kb/HT4220
Vendor Advisory
http://www.vupen.com/english/advisories/2010/1373
Third Party Advisory
Permissions Required
http://www.vupen.com/english/advisories/2010/1512
Third Party Advisory
Permissions Required
http://secunia.com/advisories/41856
Third Party Advisory
http://www.mandriva.com/security/advisories?name=MDVSA-2011:039
Third Party Advisory
http://www.ubuntu.com/usn/USN-1006-1
Third Party Advisory
http://www.vupen.com/english/advisories/2010/2722
Third Party Advisory
Permissions Required
http://www.vupen.com/english/advisories/2011/0552
Third Party Advisory
Permissions Required
http://securitytracker.com/id?1024067
Third Party Advisory
VDB Entry
http://www.securityfocus.com/bid/40620
Patch
Third Party Advisory
VDB Entry
http://lists.apple.com/archives/security-announce/2010//Sep/msg00002.html
Vendor Advisory
Mailing List
http://support.apple.com/kb/HT4334
Vendor Advisory
http://code.google.com/p/chromium/issues/detail?id=43487
Vendor Advisory
http://googlechromereleases.blogspot.com/2010/06/stable-channel-update.html
Vendor Advisory
http://secunia.com/advisories/40072
Third Party Advisory
http://zerodayinitiative.com/advisories/ZDI-10-093/
Third Party Advisory
VDB Entry
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7099
Third Party Advisory