CVE-2019-6207
एक आउट-ऑफ-बाउंड्स रीड समस्या मौजूद थी जिसके कारण कर्नेल मेमोरी का खुलासा हुआ। इसका समाधान बेहतर इनपुट सत्यापन के साथ किया गया। यह समस्या iOS 12.2, macOS Mojave 10.14.4, tvOS 12.2, watchOS 5.2 में ठीक...
- प्रकाशित
- 18 दिस॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 52.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक आउट-ऑफ-बाउंड्स रीड समस्या मौजूद थी जिसके कारण कर्नेल मेमोरी का खुलासा हुआ। इसका समाधान बेहतर इनपुट सत्यापन के साथ किया गया। यह समस्या iOS 12.2, macOS Mojave 10.14.4, tvOS 12.2, watchOS 5.2 में ठीक की गई है। एक दुर्भावनापूर्ण एप्लिकेशन कर्नेल मेमोरी लेआउट निर्धारित करने में सक्षम हो सकता है।
स्रोत
3- cve-2019-6207एक्सप्लॉइट
मैकओएस कर्नेल मेमोरी लीक (4 बाइट्स)
- CVE-2019-6207एक्सप्लॉइट
CVE-2019-6207 के लिए एक्सप्लॉइट: macOS <=10.14.4 और iOS <12.2 में getdirentriesattr में कर्नेल हीप सूचना लीक, सैंडबॉक्स से ट्रिगर करने योग्य।
- CVE-2019-6207एक्सप्लॉइट
xnu कर्नेल हीप सूचना लीक
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।