Apple Safari Technology Preview WebKit 安全漏洞 CVE-2017-17821 CNNVD-201712-849

7.5 AV AC AU C I A
发布: 2017-12-21
修订: 2018-01-10

Apple Safari Technology Preview是美国苹果(Apple)公司的一款浏览器。WebKit是KDE社区开发的一套开源Web浏览器引擎,目前被Apple Safari及Google Chrome等浏览器使用。 Apple Safari Technology Preview Release 46版本中的WebKit的WTF/wtf/FastBitVector.h文件存在安全漏洞,该漏洞源于程序调用‘FastBitVectorWordOwner::resizeSlow’函数不是用于初始化bitvector。远程攻击者可利用该漏洞造成拒接服务(缓冲区溢出)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息