« Volver al listado

CVE-2009-1705

Estado: ModificadaAlta (9.3)—

CoreGraphics en Apple Safari anteriores a v4.0 en Windows no utiliza adecuadamente la aritmética durante la inicialización automática de las fuentes TrueType, lo que permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (consumo de memoria y caída de aplicación) a través de una fuente de datos manipulada.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2009-1705",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 9.3,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "authentication": "NONE",
          "integrityImpact": "COMPLETE",
          "accessComplexity": "MEDIUM",
          "availabilityImpact": "COMPLETE",
          "confidentialityImpact": "COMPLETE"
        },
        "acInsufInfo": false,
        "impactScore": 10,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8.6,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": true
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2009-06-10T18:00:00.657",
  "references": [
    {
      "url": "http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://osvdb.org/54974",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://secunia.com/advisories/35379",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://support.apple.com/kb/HT3613",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/35260",
      "tags": [
        "Exploit",
        "Patch"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/35308",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.vupen.com/english/advisories/2009/1522",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://osvdb.org/54974",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/35379",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://support.apple.com/kb/HT3613",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/35260",
      "tags": [
        "Exploit",
        "Patch"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/35308",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.vupen.com/english/advisories/2009/1522",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-189"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "CoreGraphics in Apple Safari before 4.0 on Windows does not properly use arithmetic during automatic hinting of TrueType fonts, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via crafted font data."
    },
    {
      "lang": "es",
      "value": "CoreGraphics en Apple Safari anteriores a v4.0 en Windows no utiliza adecuadamente la aritmética durante la inicialización automática de las fuentes TrueType, lo que permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (consumo de memoria y caída de aplicación) a través de una fuente de datos manipulada."
    }
  ],
  "lastModified": "2026-06-16T23:07:52.610",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:apple:safari:*:-:windows:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7E203D81-FABE-4A63-8930-1DA15A86E113",
              "versionEndIncluding": "3.2.3"
            },
            {
              "criteria": "cpe:2.3:a:apple:safari:3.0:-:windows:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "49875E29-AA30-4D96-9ED9-538823DD5E1C"
            },
            {
              "criteria": "cpe:2.3:a:apple:safari:3.0.1:-:windows:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D6C733F3-F5D4-4CF1-866D-61FF9D81D1B3"
            },
            {
              "criteria": "cpe:2.3:a:apple:safari:3.0.2:-:windows:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C5471735-D9C0-491B-9A6A-07B39AA215CF"
            },
            {
              "criteria": "cpe:2.3:a:apple:safari:3.0.3:-:windows:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1E5C52F3-2109-40FD-9945-A9A9D42C076E"
            },
            {
              "criteria": "cpe:2.3:a:apple:safari:3.0.4:-:windows:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "151DEB6D-5857-4B0B-8449-5735768024A5"
            },
            {
              "criteria": "cpe:2.3:a:apple:safari:3.1:-:windows:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AC7E7F65-8F3B-42F8-8B2D-9EA1CC4A4300"
            },
            {
              "criteria": "cpe:2.3:a:apple:safari:3.1.1:-:windows:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "476EBE1F-66E1-4EF5-8344-BEDA97F306A4"
            },
            {
              "criteria": "cpe:2.3:a:apple:safari:3.1.2:-:windows:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "480ED2AC-0DA4-44DA-A902-8534335077B9"
            },
            {
              "criteria": "cpe:2.3:a:apple:safari:3.2:-:windows:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "77F31F4B-5305-4D75-9277-95EF99A969A9"
            },
            {
              "criteria": "cpe:2.3:a:apple:safari:3.2.1:-:windows:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C9AD216D-0C95-4843-A1A1-C3C9A6219277"
            },
            {
              "criteria": "cpe:2.3:a:apple:safari:3.2.2:-:windows:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "04B8652D-BE06-49CB-A636-8B53B2DF9168"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}