Apple WebKit WebCore是开放源代码的Apple Safari WEB浏览器的核心组件。
Apple WebKit WebCore存在NULL指针引用问题,远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。
问题是在处理'ROWSPAN'数据上,构建包含如下代码的恶意.html页:
TABLE
TD ROWSPAN=40000001
会触发应用程序引起崩溃,造成拒绝服务攻击。
Omni Group OmniWeb 5.5.3
Apple WebKit build 18794
Apple Safari 2.0.4
Apple Mac OS X Server 10.4.8
Apple Mac OS X 10.4.8
目前没有解决方案提供:
<a href="http://developer.apple.com/darwin/projects/webcore/" target="_blank">http://developer.apple.com/darwin/projects/webcore/</a>
暂无评论