1.9

CVE-2014-4386

Race condition in the App Installation feature in Apple iOS before 8 allows local users to gain privileges and install unverified apps by leveraging /tmp write access.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Apple ≫ iPhone OS Version <= 7.1.2
Apple ≫ iPhone OS Version 7.0
Apple ≫ iPhone OS Version 7.0.1
Apple ≫ iPhone OS Version 7.0.2
Apple ≫ iPhone OS Version 7.0.3
Apple ≫ iPhone OS Version 7.0.4
Apple ≫ iPhone OS Version 7.0.5
Apple ≫ iPhone OS Version 7.0.6
Apple ≫ iPhone OS Version 7.1
Apple ≫ iPhone OS Version 7.1.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.26% 0.166
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 1.9 3.4 2.9
AV:L/AC:M/Au:N/C:N/I:P/A:N
CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')

The product contains a concurrent code sequence that requires temporary, exclusive access to a shared resource, but a timing window exists in which the shared resource can be modified by another code sequence operating concurrently.

http://archives.neohapsis.com/archives/bugtraq/2014-09/0106.html
http://support.apple.com/kb/HT6441
http://www.securityfocus.com/bid/69882
http://www.securitytracker.com/id/1030866
http://www.securityfocus.com/bid/69936
https://exchange.xforce.ibmcloud.com/vulnerabilities/96085