Уязвимость выполнения произвольного кода при обработке веб-контента в продуктах Apple
Описание
Множественные уязвимости повреждения памяти были устранены улучшенной обработкой памяти. Обработка специально созданного вредоносного веб-контента может привести к выполнению произвольного кода.
Затронутые версии ПО
- iOS до версии 13
- iCloud для Windows до версии 7.14
- iCloud для Windows до версии 10.7
- Safari до версии 13
- tvOS до версии 13
- watchOS до версии 6
- iTunes для Windows до версии 12.10.1
Тип уязвимости
- Повреждение памяти
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.14 (исключая)Версия от 10.0 (включая) до 10.7 (исключая)Версия до 12.10.1 (исключая)Версия до 13 (исключая)Версия до 13.0 (исключая)Версия до 13 (исключая)Версия до 6.0 (исключая)
Одно из
cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:*
cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:*
cpe:2.3:a:apple:itunes:*:*:*:*:*:windows:*:*
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 69%
0.00588
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-787
Связанные уязвимости
github
больше 3 лет назад
Multiple memory corruption issues were addressed with improved memory handling. This issue is fixed in iOS 13, iCloud for Windows 7.14, iCloud for Windows 10.7, Safari 13, tvOS 13, watchOS 6, iTunes 12.10.1 for Windows. Processing maliciously crafted web content may lead to arbitrary code execution.
EPSS
Процентиль: 69%
0.00588
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-787