CVE-2019-8662
Este problema fue abordado con comprobaciones mejoradas. Este problema es corregido en iOS versión 12.4, macOS Mojave versión 10.14.6, tvOS versión 12.4,...
- Publicado
- 18 dic 2019
- Actualizado
- 4 ago 2024
- Asignación de CNA
- apple
- Evidencia observada
- 30 jul 2019
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 95,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Este problema fue abordado con comprobaciones mejoradas. Este problema es corregido en iOS versión 12.4, macOS Mojave versión 10.14.6, tvOS versión 12.4, watchOS versión 5.3. Un atacante puede desencadenar un uso de la memoria previamente liberada en una aplicación que deserializa un NSDictionary no confiable.
Fuentes
2Google Security Research · multiple · 30 jul 2019
- iMessage - Decoding NSSharedKeyDictionary can read ObjC Object at Attacker Controlled AddressExploit
Google Security Research · multiple · 11 nov 2019
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.