CVE-2014-4492
Apple iOS 8.1.3 से पहले, Apple OS X 10.10.2 से पहले, और Apple TV 7.0.3 से पहले में libnetcore यह सत्यापित नहीं करता है कि कुछ मान अपेक्षित डेटा प्रकार के हैं, जिससे हमलावर सैंडबॉक्स्ड ऐप से तैयार किए...
- प्रकाशित
- 30 जन॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 20 जन॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple iOS 8.1.3 से पहले, Apple OS X 10.10.2 से पहले, और Apple TV 7.0.3 से पहले में libnetcore यह सत्यापित नहीं करता है कि कुछ मान अपेक्षित डेटा प्रकार के हैं, जिससे हमलावर सैंडबॉक्स्ड ऐप से तैयार किए गए XPC संदेश के माध्यम से _networkd संदर्भ में मनमाना कोड निष्पादित कर सकते हैं, जैसा कि XPC डिक्शनरी डेटा प्रकार के सत्यापन की कमी से प्रदर्शित होता है।
स्रोत
1Google Security Research · osx · 20 जन॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।