| タイトル | Apple Safari の ImageIO における重要な情報を取得される脆弱性 |
|---|---|
| 概要 | Windows 上の Apple Safari の ImageIO には、初期化メモリに関連する処理に不備があるため、プロセスメモリから重要な情報を取得される脆弱性が存在します。 |
| 想定される影響 | 巧妙に細工された TIFF 画像を介して、プロセスメモリから重要な情報を取得される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2010年3月15日0:00 |
| 登録日 | 2010年3月25日11:48 |
| 最終更新日 | 2010年12月10日14:26 |
| CVSS2.0 : 警告 | |
| スコア | 4.3 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:P/I:N/A:N |
| アップル |
| Apple Mac OS X v10.5.8 |
| Apple Mac OS X v10.6 から v10.6.2 |
| Apple Mac OS X Server v10.5.8 |
| Apple Mac OS X Server v10.6 から v10.6.2 |
| iOS 2.0 から 3.1.3 |
| iOS 3.2 から 3.2.2 (iPad 用) |
| iOS for iPod touch 2.1 から 3.1.3 |
| iPad |
| iPhone |
| iPod touch |
| iTunes 9.1 未満 |
| Safari 4.0.5 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2010年03月25日] 掲載 [2010年04月13日] 影響を受けるシステム:アップル (HT4077) の情報を追加 影響を受けるシステム:アップル (HT4105) の情報を追加 ベンダ情報:アップル (HT4077) を追加 ベンダ情報:アップル (HT4105) を追加 [2010年07月13日] 影響を受けるシステム:アップル (HT4225) の情報を追加 ベンダ情報:アップル (HT4225) を追加 [2010年12月10日] 影響を受けるシステム:アップル (HT4456) の情報を追加 ベンダ情報:アップル (HT4456) を追加 |
2018年2月17日10:37 |
| 概要 | ImageIO in Apple Safari before 4.0.5 and iTunes before 9.1 on Windows does not ensure that memory access is associated with initialized memory, which allows remote attackers to obtain potentially sensitive information from process memory via a crafted TIFF image. |
|---|---|
| 概要 | Per: http://lists.apple.com/archives/security-announce/2010/Mar/msg00000.html 'ImageIO |
| 概要 | Per: http://lists.apple.com/archives/security-announce/2010/Mar/msg00000.html 'Safari 4.0.5 is available via the Apple Software Update application, |
| 公表日 | 2010年3月15日22:28 |
| 登録日 | 2021年1月29日10:55 |
| 最終更新日 | 2017年9月19日10:30 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:apple:safari:4.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:4.0.0b:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:4.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:4.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:4.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* | 4.0.4 | ||||
| 実行環境 | |||||
| 1 | cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:* | ||||