CVE-2019-8781
बेहतर स्टेट प्रबंधन के साथ मेमोरी भ्रष्टाचार की एक समस्या का समाधान किया गया। यह समस्या macOS Catalina 10.15 में ठीक कर दी गई है। कोई एप्लिकेशन कर्नेल विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम हो सकता है।
- प्रकाशित
- 18 दिस॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
बेहतर स्टेट प्रबंधन के साथ मेमोरी भ्रष्टाचार की एक समस्या का समाधान किया गया। यह समस्या macOS Catalina 10.15 में ठीक कर दी गई है। कोई एप्लिकेशन कर्नेल विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम हो सकता है।
स्रोत
2- macOS-Kernel-Exploitएक्सप्लॉइट
CVE-2019-8781 के लिए macOS कर्नल एक्सप्लॉइट।
बग CVE-2019-8781 के लिए Exploit POC, @LinusHenze द्वारा पाया गया
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।