Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-8562

Опубликовано: 18 дек. 2019
Источник: nvd
CVSS3: 9.6
CVSS2: 6.8
EPSS Низкий

Уязвимость повреждения памяти в изолированной среде (песочнице), допускающая обход ограничений в iOS, tvOS, Safari и iTunes для Windows

Описание

Обнаружена уязвимость повреждения памяти, которая устраняется улучшенной валидацией. Она позволяет процессу в изолированной среде (песочнице) обойти установленные для нее ограничения.

Затронутые версии ПО

  • iOS 12.2
  • tvOS 12.2
  • Safari 12.1
  • iTunes 12.9.4 для Windows

Тип уязвимости

Повреждение памяти

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:windows:*:*
Версия до 12.9.4 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 12.1 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 12.2 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 12.2 (исключая)

EPSS

Процентиль: 64%
0.00475
Низкий

9.6 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

github
больше 3 лет назад

A memory corruption issue was addressed with improved validation. This issue is fixed in iOS 12.2, tvOS 12.2, Safari 12.1, iTunes 12.9.4 for Windows. A sandboxed process may be able to circumvent sandbox restrictions.

EPSS

Процентиль: 64%
0.00475
Низкий

9.6 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787