标题: Apple Safari for Windows多个漏洞 [打印本页] 作者: pioneer 时间: 2008-6-25 17:20 标题: Apple Safari for Windows多个漏洞
来源
secunia.com
软件名
Safari for Windows 3.x
描述
1)处理BMP和GIF图片时的一个越界访问错误可导致out-of-bound read和内存泄露
2)Safari在Internet Explorer 7("Launching applications and unsafe files"设为可用)中从网址自动下载运行可执行文件,,或Internet Explorer 6 中的"Local intranet"或"Trusted sites"
3)处理Javascript array时的一个不特定错误可在用户访问特定web页面时的哦安置内存崩溃
成功执行后可执行任意代码
该漏洞在Safari for Windows中V3.1.2之前的版本中已经报告