CVE-2019-6207
كانت هناك مشكلة قراءة خارج النطاق أدت إلى الكشف عن ذاكرة النواة. تمت معالجة ذلك من خلال تحسين التحقق من المدخلات. تم إصلاح هذه المشكلة في iOS 12.2 وmacOS...
- تم النشر
- 18/12/2019
- محدث
- 04/08/2024
- تخصيص CNA
- apple
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 52.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
كانت هناك مشكلة قراءة خارج النطاق أدت إلى الكشف عن ذاكرة النواة. تمت معالجة ذلك من خلال تحسين التحقق من المدخلات. تم إصلاح هذه المشكلة في iOS 12.2 وmacOS Mojave 10.14.4 وtvOS 12.2 وwatchOS 5.2. قد يتمكن تطبيق ضار من تحديد تخطيط ذاكرة النواة.
المصادر
3- cve-2019-6207استغلال
تسرب ذاكرة kernel في MacOS (4 بايت)
- CVE-2019-6207استغلال
استغلال لثغرة CVE-2019-6207: تسريب معلومات من كومة النواة في getdirentriesattr على macOS <=10.14.4 وiOS <12.2، قابل للتفعيل من بيئة الحماية (sandbox).
- CVE-2019-6207استغلال
تسريب معلومات من كومة نواة xnu
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.