Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-4284

Опубликовано: 03 апр. 2019
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Уязвимость путаницы типов (type confusion) в ряде продуктов Apple

Описание

Уязвимость "путаницы типов" (type confusion) была устранена с улучшенной обработкой памяти.

Затронутые версии ПО

  • iOS: версии до 11.4.1
  • tvOS: версии до 11.4.1
  • watchOS: версии до 4.3.2
  • Safari: версии до 11.1.2
  • iTunes для Windows: версии до 12.8
  • iCloud для Windows: версии до 7.6

Тип уязвимости

Путаница типов (type confusion)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 11.1.2 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 11.4.1 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 11.4.1 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 4.3.2 (исключая)
Конфигурация 2

Одновременно

Одно из

cpe:2.3:a:apple:icloud:*:*:*:*:*:*:*:*
Версия до 7.6 (исключая)
cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 12.8 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 71%
0.0069
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-704

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 7 лет назад

A type confusion issue was addressed with improved memory handling. This issue affected versions prior to iOS 11.4.1, tvOS 11.4.1, watchOS 4.3.2, Safari 11.1.2, iTunes 12.8 for Windows, iCloud for Windows 7.6.

CVSS3: 8.8
debian
почти 7 лет назад

A type confusion issue was addressed with improved memory handling. Th ...

CVSS3: 8.8
github
больше 3 лет назад

A type confusion issue was addressed with improved memory handling. This issue affected versions prior to iOS 11.4.1, tvOS 11.4.1, watchOS 4.3.2, Safari 11.1.2, iTunes 12.8 for Windows, iCloud for Windows 7.6.

suse-cvrf
больше 7 лет назад

Security update for webkit2gtk3

suse-cvrf
больше 7 лет назад

Security update for webkit2gtk3

EPSS

Процентиль: 71%
0.0069
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-704