Описание
A memory corruption issue was addressed with improved input validation. This issue is fixed in iOS 12.1.4. An application may be able to execute arbitrary code with kernel privileges.
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 12.1.4 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
EPSS
Процентиль: 90%
0.05349
Низкий
7.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
CWE-787
CWE-787
Связанные уязвимости
CVSS3: 7.8
github
больше 3 лет назад
A memory corruption issue was addressed with improved input validation. This issue is fixed in iOS 12.1.4. An application may be able to execute arbitrary code with kernel privileges.
CVSS3: 7.8
fstec
около 7 лет назад
Уязвимость операционной системы iOS, вызванная переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код с привилегиями ядра
EPSS
Процентиль: 90%
0.05349
Низкий
7.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
CWE-787
CWE-787