Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JavaScriptCore en WebKit, as distribuido en Safari Technology Preview Release (CVE-2017-5949)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
03/04/2017
Última modificación:
20/04/2025

Descripción

JavaScriptCore en WebKit, as distribuido en Safari Technology Preview Release 22, permite a atacantes remotos provocar una denegación de servicio (escritura basada en memoria dinámica - escritura basada en lectura fuera de los límites y caída de la aplicación) o posiblemente tener otros impactos inespecíficos a través de un código JavaScript manipulado que desencadena acceso a las localizaciones red-zone de la memoria, relacionado con jit/ThunkGenerators.cpp, llint/LowLevelInterpreter32_64.asm, y llint/LowLevelInterpreter64.asm.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:safari:22:*:*:*:technology_preview:*:*:*