Уязвимость утечки памяти процесса в продуктах Apple через обработку специально созданного шрифта
Описание
Уязвимость заключается в возможности утечки памяти процесса при обработке специально созданного шрифта. Проблема вызвана некорректной проверкой границ, что приводит к чтению данных за пределами допустимых границ.
Затронутые версии ПО
- iCloud for Windows 7.12
- tvOS 12.3
- iTunes 12.9.5 for Windows
- macOS Mojave 10.14.5
- Security Update 2019-003 High Sierra
- Security Update 2019-003 Sierra
- iOS 12.3
Тип уязвимости
Утечка информации
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.12 (исключая)Версия до 12.9.5 (исключая)Версия до 12.3 (исключая)Версия до 10.14.5 (исключая)Версия до 12.3 (исключая)
Одно из
cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:*
cpe:2.3:a:apple:itunes:*:*:*:*:*:windows:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 53%
0.00296
Низкий
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-125
Связанные уязвимости
github
больше 3 лет назад
An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in iCloud for Windows 7.12, tvOS 12.3, iTunes 12.9.5 for Windows, macOS Mojave 10.14.5, Security Update 2019-003 High Sierra, Security Update 2019-003 Sierra, iOS 12.3. Processing a maliciously crafted font may result in the disclosure of process memory.
EPSS
Процентиль: 53%
0.00296
Низкий
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-125