Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-8582

Опубликовано: 27 окт. 2020
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Уязвимость утечки памяти процесса в продуктах Apple через обработку специально созданного шрифта

Описание

Уязвимость заключается в возможности утечки памяти процесса при обработке специально созданного шрифта. Проблема вызвана некорректной проверкой границ, что приводит к чтению данных за пределами допустимых границ.

Затронутые версии ПО

  • iCloud for Windows 7.12
  • tvOS 12.3
  • iTunes 12.9.5 for Windows
  • macOS Mojave 10.14.5
  • Security Update 2019-003 High Sierra
  • Security Update 2019-003 Sierra
  • iOS 12.3

Тип уязвимости

Утечка информации

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:*
Версия до 7.12 (исключая)
cpe:2.3:a:apple:itunes:*:*:*:*:*:windows:*:*
Версия до 12.9.5 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 12.3 (исключая)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.14.5 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 12.3 (исключая)

EPSS

Процентиль: 53%
0.00296
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

github
больше 3 лет назад

An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in iCloud for Windows 7.12, tvOS 12.3, iTunes 12.9.5 for Windows, macOS Mojave 10.14.5, Security Update 2019-003 High Sierra, Security Update 2019-003 Sierra, iOS 12.3. Processing a maliciously crafted font may result in the disclosure of process memory.

EPSS

Процентиль: 53%
0.00296
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-125