CVE-2019-6224
बफ़र ओवरफ़्लो की समस्या को बेहतर मेमोरी हैंडलिंग के साथ संबोधित किया गया। यह समस्या iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2, watchOS 5.1.3 में ठीक की गई है। एक दूरस्थ हमलावर FaceTime कॉल शुरू...
- प्रकाशित
- 5 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 20 फ़र॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
बफ़र ओवरफ़्लो की समस्या को बेहतर मेमोरी हैंडलिंग के साथ संबोधित किया गया। यह समस्या iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2, watchOS 5.1.3 में ठीक की गई है। एक दूरस्थ हमलावर FaceTime कॉल शुरू करके मनमाना कोड निष्पादन करने में सक्षम हो सकता है।
स्रोत
1Google Security Research · macos · 20 फ़र॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।