CVE-2019-8506
Apple कई उत्पादों में टाइप कन्फ्यूज़न भेद्यता
- प्रकाशित
- 18 दिस॰ 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 3 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
बेहतर मेमोरी हैंडलिंग के साथ एक टाइप कन्फ्यूज़न समस्या का समाधान किया गया। यह समस्या iOS 12.2, tvOS 12.2, watchOS 5.2, Safari 12.1, Windows के लिए iTunes 12.9.4, Windows के लिए iCloud 7.11 में ठीक की गई है। दुर्भावनापूर्ण रूप से तैयार की गई वेब सामग्री को प्रोसेस करने से मनमाना कोड निष्पादन हो सकता है।
स्रोत
1Google Security Research · multiple · 3 अप्रैल 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।