Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-6235

Опубликовано: 04 мар. 2019
Источник: nvd
CVSS3: 10
CVSS2: 7.5
EPSS Низкий

Уязвимость повреждения памяти в изолированной среде (песочнице) в iOS, macOS, tvOS, watchOS и iTunes из-за некорректной валидации

Описание

Обнаружена уязвимость, связанная с повреждением памяти, которая устранена с помощью улучшенной валидации. В процессе эксплуатации уязвимости, процесс в изолированной среде (песочнице) способен обойти ограничения песочницы.

Затронутые версии ПО

  • iOS 12.1.3
  • macOS Mojave 10.14.3
  • tvOS 12.1.2
  • watchOS 5.1.3
  • iTunes 12.9.3 для Windows

Тип уязвимости

Повреждение памяти

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:windows:*:*
Версия до 12.9.3 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 12.1.3 (исключая)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.14.3 (исключая)
cpe:2.3:o:apple:tv_os:*:*:*:*:*:*:*:*
Версия до 12.1.2 (исключая)
cpe:2.3:o:apple:watch_os:*:*:*:*:*:*:*:*
Версия до 5.1.3 (исключая)

EPSS

Процентиль: 73%
0.00767
Низкий

10 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 10
github
больше 3 лет назад

A memory corruption issue was addressed with improved validation. This issue is fixed in iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2, watchOS 5.1.3, iTunes 12.9.3 for Windows. A sandboxed process may be able to circumvent sandbox restrictions.

EPSS

Процентиль: 73%
0.00767
Низкий

10 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787