Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-01860

Опубликовано: 28 окт. 2019
Источник: fstec
CVSS3: 8.8
CVSS2: 9.3
EPSS Низкий

Описание

Уязвимость операционных систем iOS, iPadOS, tvOS, watchOS, браузера Safari, мультимедийного проигрывателя iTunes для операционных систем Windows вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально созданного веб-сайта

Вендор

Сообщество свободного программного обеспечения
Novell Inc.
Apple Inc.

Наименование ПО

Debian GNU/Linux
SUSE Linux Enterprise Module for Basesystem
OpenSUSE Leap
SUSE Linux Enterprise Module for Desktop Applications
SUSE Linux Enterprise Module for Development Tools
WebKitGTK
iOS
iPadOS
tvOS
Safari
iTunes for Windows
watchOS
WPE WebKit

Версия ПО

9 (Debian GNU/Linux)
8.0 (Debian GNU/Linux)
15 (SUSE Linux Enterprise Module for Basesystem)
15 SP1 (SUSE Linux Enterprise Module for Basesystem)
15.0 (OpenSUSE Leap)
15 (SUSE Linux Enterprise Module for Desktop Applications)
15 (SUSE Linux Enterprise Module for Development Tools)
15 SP1 (SUSE Linux Enterprise Module for Development Tools)
15 SP1 (SUSE Linux Enterprise Module for Desktop Applications)
до 2.22.6 (WebKitGTK)
15.1 (OpenSUSE Leap)
10 (Debian GNU/Linux)
до 13.2 (iOS)
до 13.2 (iPadOS)
до 13.2 (tvOS)
до 13.0.3 (Safari)
до 12.10.2 (iTunes for Windows)
до 6.1 (watchOS)
до 2.26.2 (WPE WebKit)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 9
Сообщество свободного программного обеспечения Debian GNU/Linux 8.0
Novell Inc. OpenSUSE Leap 15.0
Novell Inc. OpenSUSE Leap 15.1
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Apple Inc. iOS до 13.2
Apple Inc. iPadOS до 13.2
Apple Inc. tvOS до 13.2
Apple Inc. watchOS до 6.1

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для программных продуктов Apple Inc.:
https://support.apple.com/HT210721
https://support.apple.com/HT210723
https://support.apple.com/HT210724
https://support.apple.com/HT210725
https://support.apple.com/HT210726
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2019-8812/
Для Debian GNU/Linux:
https://www.debian.org/security/2019/dsa-4563
https://security-tracker.debian.org/tracker/CVE-2019-8812
Для WebKitGTK и WPE WebKit:
https://webkitgtk.org/security/WSA-2019-0006.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 52%
0.00294
Низкий

8.8 High

CVSS3

9.3 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 5 лет назад

Multiple memory corruption issues were addressed with improved memory handling. This issue is fixed in iOS 13.2 and iPadOS 13.2, tvOS 13.2, watchOS 6.1, Safari 13.0.3, iTunes for Windows 12.10.2. Processing maliciously crafted web content may lead to arbitrary code execution.

CVSS3: 8.8
redhat
больше 5 лет назад

Multiple memory corruption issues were addressed with improved memory handling. This issue is fixed in iOS 13.2 and iPadOS 13.2, tvOS 13.2, watchOS 6.1, Safari 13.0.3, iTunes for Windows 12.10.2. Processing maliciously crafted web content may lead to arbitrary code execution.

CVSS3: 8.8
nvd
больше 5 лет назад

Multiple memory corruption issues were addressed with improved memory handling. This issue is fixed in iOS 13.2 and iPadOS 13.2, tvOS 13.2, watchOS 6.1, Safari 13.0.3, iTunes for Windows 12.10.2. Processing maliciously crafted web content may lead to arbitrary code execution.

CVSS3: 8.8
debian
больше 5 лет назад

Multiple memory corruption issues were addressed with improved memory ...

github
около 3 лет назад

Multiple memory corruption issues were addressed with improved memory handling. This issue is fixed in iOS 13.2 and iPadOS 13.2, tvOS 13.2, watchOS 6.1, Safari 13.0.3, iTunes for Windows 12.10.2. Processing maliciously crafted web content may lead to arbitrary code execution.

EPSS

Процентиль: 52%
0.00294
Низкий

8.8 High

CVSS3

9.3 Critical

CVSS2