CVE-2019-8605
Apple के कई उत्पादों में Use-After-Free भेद्यता
- प्रकाशित
- 18 दिस॰ 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 21 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
एक use after free समस्या को बेहतर मेमोरी प्रबंधन के साथ संबोधित किया गया था। यह समस्या iOS 12.3, macOS Mojave 10.14.5, tvOS 12.3, watchOS 5.2.1 में ठीक की गई है। एक दुर्भावनापूर्ण एप्लिकेशन सिस्टम विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम हो सकता है।
स्रोत
4सी-भाषा प्रूफ-ऑफ-कॉन्सेप्ट कार्यान्वयन जो CVE-2019-8605 को लक्षित करता है; सुरक्षा अनुसंधान, सत्यापन और रक्षात्मक परीक्षण के लिए अभिप्रेत है।
- used_sockएक्सप्लॉइट
tfp0 CVE-2019-8591/CVE-2019-8605 पर आधारित
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।