Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-8598

Опубликовано: 18 дек. 2019
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Уязвимость чтения ограниченной памяти в iOS, macOS Mojave, tvOS, watchOS, iTunes для Windows и iCloud для Windows из-за проблемы валидации входных данных

Описание

Существует проблема с проверкой входных данных, позволяющая злоумышленнику, используя вредоносное приложение, читать ограниченную память системы.

Затронутые версии ПО

  • iOS до версии 12.3
  • macOS Mojave до версии 10.14.5
  • tvOS до версии 12.3
  • watchOS до версии 5.2.1
  • iTunes для Windows до версии 12.9.5
  • iCloud для Windows до версии 7.12

Тип уязвимости

Чтение ограниченной памяти

Способы защиты

Уязвимость исправлена за счёт улучшения проверки входных данных в указанных обновлениях безопасности.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:*
Версия до 7.12 (исключая)
cpe:2.3:a:apple:itunes:*:*:*:*:*:windows:*:*
Версия до 12.9.5 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 12.3 (исключая)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.14.5 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 12.3 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 5.2.1 (исключая)

EPSS

Процентиль: 87%
0.03391
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

github
больше 3 лет назад

An input validation issue was addressed with improved input validation. This issue is fixed in iOS 12.3, macOS Mojave 10.14.5, tvOS 12.3, watchOS 5.2.1, iTunes for Windows 12.9.5, iCloud for Windows 7.12. A malicious application may be able to read restricted memory.

EPSS

Процентиль: 87%
0.03391
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-119