CVE-2019-8852
मेमोरी हैंडलिंग में सुधार के साथ एक मेमोरी भ्रष्टाचार समस्या का समाधान किया गया। यह समस्या macOS Catalina 10.15.2, Security Update 2019-002 Mojave, और Security Update 2019-007 High Sierra में...
- प्रकाशित
- 27 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मेमोरी हैंडलिंग में सुधार के साथ एक मेमोरी भ्रष्टाचार समस्या का समाधान किया गया। यह समस्या macOS Catalina 10.15.2, Security Update 2019-002 Mojave, और Security Update 2019-007 High Sierra में ठीक की गई है। एक एप्लिकेशन कर्नेल विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम हो सकता है।
स्रोत
1CVE-2019-8852 के लिए PoC डेमो, एक tfp0 बग।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।