U radu programskih paketa Safari i WebKit uočeno je i ispravljeno više sigurnosnih propusta. Udaljeni napadač je spomenute propuste mogao iskoristiti za proizvoljno pokretanje programskog koda, napad uskraćivanjem usluga (DoS), umetanje HTML i skriptnog koda te otkrivanje osjetljivih informacija.

Paket: Safari 5.x
Operacijski sustavi: Apple iOS 5.x
Kritičnost: 7.5
Problem: korupcija memorije, neodgovarajuća provjera ulaznih podataka, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0674, CVE-2011-3046, CVE-2011-3056, CVE-2012-0672
Izvorni ID preporuke: APPLE-SA-2012-05-07
Izvor: Apple
 
Problem:
Sigurnosni propusti su posljedica pogrešnog rukovanja URL adresama u paketu Safari te višestrukih XSS ranjivosti i korupcije memorije u paketu WebKit.

Posljedica:
Udaljeni napadač navedenE ranjivosti može iskoristiti za otkrivanje osjetljivih podataka, DoS (eng. Denial of Service) napad, proizvoljno izvršavanje programskog koda te umetanje HTML i skriptnog koda.

Rješenje:
Rješenje problema sigurnosti je korištenje najnovije inačice programskog paketa.


Izvorni tekst preporuke
Idi na vrh