NVD Vulnerability Detail
Search Exploit, PoC
CVE-2010-3804
Summary

The JavaScript implementation in WebKit in Apple Safari before 5.0.3 on Mac OS X 10.5 through 10.6 and Windows, and before 4.1.3 on Mac OS X 10.4, uses a weak algorithm for generating values of random numbers, which makes it easier for remote attackers to track a user by predicting a value, a related issue to CVE-2008-5913 and CVE-2010-3171.

Publication Date Nov. 22, 2010, 10 p.m.
Registration Date Jan. 29, 2021, 11:07 a.m.
Last Update Nov. 21, 2024, 10:19 a.m.
CVSS2.0 : MEDIUM
Score 5.0
Vector AV:N/AC:L/Au:N/C:P/I:N/A:N
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I) なし
可用性への影響(A) なし
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* 5.0.2
cpe:2.3:a:apple:safari:5.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:5.0.1:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:a:apple:webkit:*:*:*:*:*:*:*:*
2 cpe:2.3:o:apple:mac_os_x:10.5:*:*:*:*:*:*:*
3 cpe:2.3:o:apple:mac_os_x:10.5.0:*:*:*:*:*:*:*
4 cpe:2.3:o:apple:mac_os_x:10.5.1:*:*:*:*:*:*:*
5 cpe:2.3:o:apple:mac_os_x:10.5.2:*:*:*:*:*:*:*
6 cpe:2.3:o:apple:mac_os_x:10.5.3:*:*:*:*:*:*:*
7 cpe:2.3:o:apple:mac_os_x:10.5.4:*:*:*:*:*:*:*
8 cpe:2.3:o:apple:mac_os_x:10.5.5:*:*:*:*:*:*:*
9 cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*
10 cpe:2.3:o:apple:mac_os_x:10.5.7:*:*:*:*:*:*:*
11 cpe:2.3:o:apple:mac_os_x:10.5.8:*:*:*:*:*:*:*
12 cpe:2.3:o:apple:mac_os_x:10.6.0:*:*:*:*:*:*:*
13 cpe:2.3:o:apple:mac_os_x:10.6.1:*:*:*:*:*:*:*
14 cpe:2.3:o:apple:mac_os_x:10.6.2:*:*:*:*:*:*:*
15 cpe:2.3:o:apple:mac_os_x:10.6.3:*:*:*:*:*:*:*
16 cpe:2.3:o:apple:mac_os_x:10.6.4:*:*:*:*:*:*:*
17 cpe:2.3:o:apple:mac_os_x:10.6.5:*:*:*:*:*:*:*
18 cpe:2.3:o:apple:mac_os_x_server:10.5:*:*:*:*:*:*:*
19 cpe:2.3:o:apple:mac_os_x_server:10.5.0:*:*:*:*:*:*:*
20 cpe:2.3:o:apple:mac_os_x_server:10.5.1:*:*:*:*:*:*:*
21 cpe:2.3:o:apple:mac_os_x_server:10.5.2:*:*:*:*:*:*:*
22 cpe:2.3:o:apple:mac_os_x_server:10.5.3:*:*:*:*:*:*:*
23 cpe:2.3:o:apple:mac_os_x_server:10.5.4:*:*:*:*:*:*:*
24 cpe:2.3:o:apple:mac_os_x_server:10.5.5:*:*:*:*:*:*:*
25 cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*
26 cpe:2.3:o:apple:mac_os_x_server:10.5.7:*:*:*:*:*:*:*
27 cpe:2.3:o:apple:mac_os_x_server:10.5.8:*:*:*:*:*:*:*
28 cpe:2.3:o:apple:mac_os_x_server:10.6.0:*:*:*:*:*:*:*
29 cpe:2.3:o:apple:mac_os_x_server:10.6.1:*:*:*:*:*:*:*
30 cpe:2.3:o:apple:mac_os_x_server:10.6.2:*:*:*:*:*:*:*
31 cpe:2.3:o:apple:mac_os_x_server:10.6.3:*:*:*:*:*:*:*
32 cpe:2.3:o:apple:mac_os_x_server:10.6.4:*:*:*:*:*:*:*
33 cpe:2.3:o:apple:mac_os_x_server:10.6.5:*:*:*:*:*:*:*
34 cpe:2.3:o:microsoft:windows_7:*:*:*:*:*:*:*:*
35 cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*
36 cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*
Configuration2 or higher or less more than less than
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* 4.1.2
cpe:2.3:a:apple:safari:1.0:beta2:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.0:beta:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.0.0b1:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.0.0b2:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.0.3:85.8:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.0.3:85.8.1:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.1.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.1.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.2:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.2.2:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.2.3:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.2.4:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.2.5:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.3:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.3.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.3.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.3.2:312.5:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.3.2:312.6:*:*:*:*:*:*
cpe:2.3:a:apple:safari:1.3.2:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:2:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:2.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:2.0.3:417.9.3:*:*:*:*:*:*
cpe:2.3:a:apple:safari:2.0.3:417.9.2:*:*:*:*:*:*
cpe:2.3:a:apple:safari:2.0.3:417.9:*:*:*:*:*:*
cpe:2.3:a:apple:safari:2.0.3:417.8:*:*:*:*:*:*
cpe:2.3:a:apple:safari:2.0.4:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:3:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:3.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:3.0.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:3.0.0b:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:3.0.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:3.0.1b:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:3.0.2:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:3.0.2b:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:3.0.3:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:3.0.3b:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:3.0.4:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:3.0.4b:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:3.1.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:3.1.0b:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:3.1.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:3.1.2:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:3.2.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:3.2.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:3.2.2:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:4.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:4.1.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:webkit:*:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:o:apple:mac_os_x:10.4:*:*:*:*:*:*:*
2 cpe:2.3:o:apple:mac_os_x:10.4.0:*:*:*:*:*:*:*
3 cpe:2.3:o:apple:mac_os_x:10.4.1:*:*:*:*:*:*:*
4 cpe:2.3:o:apple:mac_os_x:10.4.2:*:*:*:*:*:*:*
5 cpe:2.3:o:apple:mac_os_x:10.4.3:*:*:*:*:*:*:*
6 cpe:2.3:o:apple:mac_os_x:10.4.4:*:*:*:*:*:*:*
7 cpe:2.3:o:apple:mac_os_x:10.4.5:*:*:*:*:*:*:*
8 cpe:2.3:o:apple:mac_os_x:10.4.6:*:*:*:*:*:*:*
9 cpe:2.3:o:apple:mac_os_x:10.4.7:*:*:*:*:*:*:*
10 cpe:2.3:o:apple:mac_os_x:10.4.8:*:*:*:*:*:*:*
11 cpe:2.3:o:apple:mac_os_x:10.4.9:*:*:*:*:*:*:*
12 cpe:2.3:o:apple:mac_os_x:10.4.10:*:*:*:*:*:*:*
13 cpe:2.3:o:apple:mac_os_x:10.4.11:*:*:*:*:*:*:*
14 cpe:2.3:o:apple:mac_os_x_server:10.4:*:*:*:*:*:*:*
15 cpe:2.3:o:apple:mac_os_x_server:10.4.0:*:*:*:*:*:*:*
16 cpe:2.3:o:apple:mac_os_x_server:10.4.1:*:*:*:*:*:*:*
17 cpe:2.3:o:apple:mac_os_x_server:10.4.2:*:*:*:*:*:*:*
18 cpe:2.3:o:apple:mac_os_x_server:10.4.3:*:*:*:*:*:*:*
19 cpe:2.3:o:apple:mac_os_x_server:10.4.4:*:*:*:*:*:*:*
20 cpe:2.3:o:apple:mac_os_x_server:10.4.5:*:*:*:*:*:*:*
21 cpe:2.3:o:apple:mac_os_x_server:10.4.6:*:*:*:*:*:*:*
22 cpe:2.3:o:apple:mac_os_x_server:10.4.7:*:*:*:*:*:*:*
23 cpe:2.3:o:apple:mac_os_x_server:10.4.8:*:*:*:*:*:*:*
24 cpe:2.3:o:apple:mac_os_x_server:10.4.9:*:*:*:*:*:*:*
25 cpe:2.3:o:apple:mac_os_x_server:10.4.10:*:*:*:*:*:*:*
26 cpe:2.3:o:apple:mac_os_x_server:10.4.11:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
Apple Safari の WebKit 内にある JavaScript 実装におけるユーザを追跡可能な脆弱性
Title Apple Safari の WebKit 内にある JavaScript 実装におけるユーザを追跡可能な脆弱性
Summary

Apple Mac OS X および Windows 上で稼働している Apple Safari の WebKit 内にある JavaScript 実装には、脆弱なアルゴリズムを使用して乱数の値を生成するため、値を予測されることにより、ユーザを追跡可能な脆弱性が存在します。 本問題は、CVE-2008-5913 および CVE-2010-3171 と関連する問題です。

Possible impacts 第三者により、シード値を予測されることによって、ユーザを追跡される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Nov. 22, 2010, midnight
Registration Date Dec. 15, 2010, 2:29 p.m.
Last Update Dec. 15, 2010, 2:29 p.m.
Affected System
アップル
Apple Mac OS X v10.4.11
Apple Mac OS X v10.5.8
Apple Mac OS X v10.6.4 以降
Apple Mac OS X Server v10.4.11
Apple Mac OS X Server v10.5.8
Apple Mac OS X Server v10.6.4 以降
iOS 2.0 から 4.1 (iPhone 3G 以降の場合)
iOS 2.1 から 4.1 (iPod touch (2nd generation) 以降の場合)
iOS 3.2 から 3.2.2 (iPad 用)
iPad 
iPhone 
iPod touch 
Safari 4
Safari 5
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2010年12月15日]
  掲載
Feb. 17, 2018, 10:37 a.m.