Apple Pages における脆弱性に対するアップデート
タイトル Apple Pages における脆弱性に対するアップデート
概要

Apple から Pages 向けのアップデートが公開されました。

想定される影響 細工された Microsoft Word ドキュメントを閲覧することで、サービス運用妨害 (DoS) 攻撃を受けたり、任意のコードを実行されたりする可能性があります。
対策

[アップデートする] Apple が提供する情報をもとに最新版へアップデートしてください。

公表日 2014年1月23日0:00
登録日 2014年1月27日11:26
最終更新日 2014年3月17日16:39
CVSS2.0 : 危険
スコア 7.5
ベクター AV:N/AC:L/Au:N/C:P/I:P/A:P
影響を受けるシステム
アップル
Apple Mac OS X v10.8.5
Apple Mac OS X v10.9
Apple Mac OS X v10.9.1
iOS 7.1 未満 (iPad 2 以降)
iOS 7.1 未満 (iPhone 4 以降)
iOS 7.1 未満 (iPod touch 第 5 世代以降)
Pages (iOS 7 向け) version 2.1 より前のバージョン
Pages (OS X 向け) version 5.1 より前のバージョン
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2014年01月27日]
  掲載
[2014年02月28日]
  影響を受けるシステム:アップル (HT6150) の情報を追加
  ベンダ情報:アップル (APPLE-SA-2014-02-25-1) を追加
  ベンダ情報:アップル (HT6150) を追加
  参考情報:JVN (JVNVU#95868425) を追加
[2014年03月17日]
  影響を受けるシステム:アップル (HT6162) の情報を追加
  ベンダ情報:アップル (HT6162) を追加
  参考情報:JVN (JVNVU#94229445) を追加
2018年2月17日10:37

NVD脆弱性情報
CVE-2014-1252
概要

Double free vulnerability in Apple Pages 2.x before 2.1 and 5.x before 5.1 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted Microsoft Word file.

公表日 2014年1月25日0:08
登録日 2021年1月26日15:06
最終更新日 2024年11月21日11:03
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:apple:pages:2.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:pages:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:pages:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:apple:pages:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:pages:5.0:*:*:*:*:*:*:*
構成2 以上 以下 より上 未満
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* 10.9.1
構成3 以上 以下 より上 未満
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 7.0
関連情報、対策とツール
共通脆弱性一覧