CVE-2019-6225
बेहतर सत्यापन के साथ एक मेमोरी भ्रष्टाचार समस्या का समाधान किया गया। यह समस्या iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 में ठीक की गई है। एक दुर्भावनापूर्ण एप्लिकेशन विशेषाधिकार बढ़ाने में सक्षम हो सकता है।
- प्रकाशित
- 5 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 25 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
बेहतर सत्यापन के साथ एक मेमोरी भ्रष्टाचार समस्या का समाधान किया गया। यह समस्या iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 में ठीक की गई है। एक दुर्भावनापूर्ण एप्लिकेशन विशेषाधिकार बढ़ाने में सक्षम हो सकता है।
स्रोत
4- OsirisJailbreak12एक्सप्लॉइट
iOS 12.0 -> 12.1.2 अपूर्ण Osiris Jailbreak CVE-2019-6225 द्वारा GeoSn0w (FCE365)
- jailbreak-iOS12एक्सप्लॉइट
OS 12.0 और 12.1.2 - CVE-2019-6225 के साथ जेलब्रेक
- CVE-2019-6225-macOSएक्सप्लॉइट
macOS 10.14.2 और पुराने के लिए स्थानीय विशेषाधिकार वृद्धि शोषण, CVE-2019-6225 का लाभ उठाते हुए। SMAP सीमाओं और क्रैश चेतावनियों के साथ कर्नेल शोषण कोड शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।