CVE-2019-8605
ثغرة الاستخدام بعد التحرير في منتجات Apple المتعددة
- تم النشر
- 18/12/2019
- محدث
- 21/10/2025
- تخصيص CNA
- apple
- الأدلة المرصودة
- 21/05/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تمت معالجة مشكلة استخدام بعد التحرير من خلال إدارة محسّنة للذاكرة. تم إصلاح هذه المشكلة في iOS 12.3 وmacOS Mojave 10.14.5 وtvOS 12.3 وwatchOS 5.2.1. قد يتمكن تطبيق خبيث من تنفيذ تعليمات برمجية عشوائية بصلاحيات النظام.
المصادر
4لغة C تنفيذ إثبات المفهوم يستهدف CVE-2019-8605؛ مخصص لأبحاث الأمن، والتحقق، والاختبار الدفاعي.
- used_sockاستغلال
tfp0 مبني على CVE-2019-8591/CVE-2019-8605
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.