CVE-2019-8565
रेस कंडीशन को अतिरिक्त सत्यापन के साथ संबोधित किया गया। यह समस्या iOS 12.2, macOS Mojave 10.14.4 में ठीक कर दी गई है। एक दुर्भावनापूर्ण एप्लिकेशन रूट विशेषाधिकार प्राप्त करने में सक्षम हो सकता है।
- प्रकाशित
- 18 दिस॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 23 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
रेस कंडीशन को अतिरिक्त सत्यापन के साथ संबोधित किया गया। यह समस्या iOS 12.2, macOS Mojave 10.14.4 में ठीक कर दी गई है। एक दुर्भावनापूर्ण एप्लिकेशन रूट विशेषाधिकार प्राप्त करने में सक्षम हो सकता है।
स्रोत
2- sploitsPoC
PoC
Metasploit · macos · 23 मई 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।