Уязвимость выполнения произвольного кода в системах Apple через SQL-запрос
Описание
В системах Apple существует уязвимость, связанная с повреждением памяти, которая исправляется через улучшенную проверку входных данных. Специально сформированный вредоносный SQL-запрос способен привести к выполнению произвольного кода на уязвимой системе.
Затронутые версии ПО
- iOS 12.3
- macOS Mojave 10.14.5
- tvOS 12.3
- watchOS 5.2.1
- iTunes for Windows 12.9.5
- iCloud for Windows 7.12
Тип уязвимости
- Выполнение произвольного кода
- Повреждение памяти
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.12 (исключая)Версия от 10.0 (включая) до 10.4 (включая)Версия до 12.9.5 (исключая)Версия до 12.3 (исключая)Версия до 10.14.5 (исключая)Версия до 12.3 (исключая)Версия до 5.2.1 (исключая)
Одно из
cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:*
cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:*
cpe:2.3:a:apple:itunes:*:*:*:*:*:windows:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 94%
0.14684
Средний
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89
Связанные уязвимости
github
больше 3 лет назад
A memory corruption issue was addressed with improved input validation. This issue is fixed in iOS 12.3, macOS Mojave 10.14.5, tvOS 12.3, watchOS 5.2.1, iTunes for Windows 12.9.5, iCloud for Windows 7.12. A maliciously crafted SQL query may lead to arbitrary code execution.
EPSS
Процентиль: 94%
0.14684
Средний
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89