CVE-2019-8662
इस समस्या को बेहतर जाँच के साथ हल किया गया। यह समस्या iOS 12.4, macOS Mojave 10.14.6, tvOS 12.4, watchOS 5.3 में ठीक की गई है। एक हमलावर किसी अविश्वसनीय NSDictionary को डी-सीरियलाइज़ करने वाले...
- प्रकाशित
- 18 दिस॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 30 जुल॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इस समस्या को बेहतर जाँच के साथ हल किया गया। यह समस्या iOS 12.4, macOS Mojave 10.14.6, tvOS 12.4, watchOS 5.3 में ठीक की गई है। एक हमलावर किसी अविश्वसनीय NSDictionary को डी-सीरियलाइज़ करने वाले अनुप्रयोग में use-after-free ट्रिगर कर सकता है।
स्रोत
2Google Security Research · multiple · 30 जुल॰ 2019
- iMessage - Decoding NSSharedKeyDictionary can read ObjC Object at Attacker Controlled Addressएक्सप्लॉइट
Google Security Research · multiple · 11 नव॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।