Уязвимость выполнения произвольного кода через обработку вредоносного веб-контента, связанная с повреждением памяти, в iOS, macOS Mojave, tvOS, Safari, iTunes и iCloud в Windows
Описание
Обнаружены проблемы с повреждением памяти, которые были решены за счет усовершенствованной работы с памятью. Обработка вредоносно сформированного веб-контента способна привести к выполнению произвольного кода.
Затронутые версии ПО
- iOS 12.3 и более ранние версии
- macOS Mojave 10.14.5 и более ранние версии
- tvOS 12.3 и более ранние версии
- Safari 12.1.1 и более ранние версии
- iTunes для Windows 12.9.5 и более ранние версии
- iCloud для Windows 7.12 и более ранние версии
- iCloud для Windows 10.5 и более ранние версии
Тип уязвимости
- Выполнение произвольного кода
- Повреждение памяти
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Multiple memory corruption issues were addressed with improved memory handling. This issue is fixed in iOS 12.4, macOS Mojave 10.14.6, tvOS 12.4, Safari 12.1.2, iTunes for Windows 12.9.6, iCloud for Windows 7.13, iCloud for Windows 10.6. Processing maliciously crafted web content may lead to arbitrary code execution.
Multiple memory corruption issues were addressed with improved memory handling. This issue is fixed in iOS 12.4, macOS Mojave 10.14.6, tvOS 12.4, Safari 12.1.2, iTunes for Windows 12.9.6, iCloud for Windows 7.13, iCloud for Windows 10.6. Processing maliciously crafted web content may lead to arbitrary code execution.
Multiple memory corruption issues were addressed with improved memory ...
Multiple memory corruption issues were addressed with improved memory handling. This issue is fixed in iOS 12.4, macOS Mojave 10.14.6, tvOS 12.4, Safari 12.1.2, iTunes for Windows 12.9.6, iCloud for Windows 7.13, iCloud for Windows 10.6. Processing maliciously crafted web content may lead to arbitrary code execution.
Уязвимость модуля отображения WebKit операционных систем openSUSE Leap, Mac OS X, iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud, связанная с использованием памяти после её освобождения, позволяющие нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2