Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-8602

Опубликовано: 18 дек. 2019
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Уязвимость повреждения памяти в продуктах Apple, позволяющая повышать уровень доступа

Описание

Уязвимость повреждения памяти устраняется удалением уязвимого кода. Злоумышленник может использовать вредоносное приложение, чтобы повысить уровень доступа.

Затронутые версии ПО

  • iOS 12.3
  • macOS Mojave 10.14.5
  • tvOS 12.3
  • watchOS 5.2.1
  • iTunes for Windows 12.9.5
  • iCloud for Windows 7.12

Тип уязвимости

Повышение уровня доступа

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:*
Версия до 7.12 (исключая)
cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:*
Версия от 10.0 (включая) до 10.4 (исключая)
cpe:2.3:a:apple:itunes:*:*:*:*:*:windows:*:*
Версия до 12.9.5 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 12.1.1 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 12.3 (исключая)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.14.5 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 12.3 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 5.2.1 (исключая)

EPSS

Процентиль: 88%
0.041
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

github
больше 3 лет назад

A memory corruption issue was addressed by removing the vulnerable code. This issue is fixed in iOS 12.3, macOS Mojave 10.14.5, tvOS 12.3, watchOS 5.2.1, iTunes for Windows 12.9.5, iCloud for Windows 7.12. A malicious application may be able to elevate privileges.

EPSS

Процентиль: 88%
0.041
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787