CVE-2019-8613
बेहतर मेमोरी प्रबंधन के साथ एक use after free समस्या का समाधान किया गया। यह समस्या iOS 12.3, tvOS 12.3, watchOS 5.2.1 में ठीक की गई है। एक दूरस्थ हमलावर मनमाना कोड निष्पादन करने में सक्षम हो सकता है।
- प्रकाशित
- 18 दिस॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 23 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
बेहतर मेमोरी प्रबंधन के साथ एक use after free समस्या का समाधान किया गया। यह समस्या iOS 12.3, tvOS 12.3, watchOS 5.2.1 में ठीक की गई है। एक दूरस्थ हमलावर मनमाना कोड निष्पादन करने में सक्षम हो सकता है।
स्रोत
1Google Security Research · ios · 23 मई 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।