Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-8600

Опубликовано: 18 дек. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Уязвимость выполнения произвольного кода в системах Apple через SQL-запрос

Описание

В системах Apple существует уязвимость, связанная с повреждением памяти, которая исправляется через улучшенную проверку входных данных. Специально сформированный вредоносный SQL-запрос способен привести к выполнению произвольного кода на уязвимой системе.

Затронутые версии ПО

  • iOS 12.3
  • macOS Mojave 10.14.5
  • tvOS 12.3
  • watchOS 5.2.1
  • iTunes for Windows 12.9.5
  • iCloud for Windows 7.12

Тип уязвимости

  • Выполнение произвольного кода
  • Повреждение памяти

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:*
Версия до 7.12 (исключая)
cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:*
Версия от 10.0 (включая) до 10.4 (включая)
cpe:2.3:a:apple:itunes:*:*:*:*:*:windows:*:*
Версия до 12.9.5 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 12.3 (исключая)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.14.5 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 12.3 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 5.2.1 (исключая)

EPSS

Процентиль: 94%
0.14684
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
больше 3 лет назад

A memory corruption issue was addressed with improved input validation. This issue is fixed in iOS 12.3, macOS Mojave 10.14.5, tvOS 12.3, watchOS 5.2.1, iTunes for Windows 12.9.5, iCloud for Windows 7.12. A maliciously crafted SQL query may lead to arbitrary code execution.

EPSS

Процентиль: 94%
0.14684
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89