Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-8756

Опубликовано: 27 окт. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Уязвимость повреждения памяти в libxml2 через некорректную проверку входных данных

Описание

Несколько проблем, связанных с повреждением памяти, возникают из-за некорректной проверки входных данных в libxml2.

Затронутые версии ПО

  • macOS Catalina 10.15
  • iOS 13
  • iCloud for Windows 7.14
  • iCloud for Windows 10.7
  • tvOS 13
  • macOS Catalina 10.15.1
  • Security Update 2019-001
  • Security Update 2019-006
  • watchOS 6
  • iTunes 12.10.1 для Windows

Тип уязвимости

Повреждение памяти

Способы защиты

Улучшенная проверка входных данных устраняет данные уязвимости.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:*
Версия до 7.14 (исключая)
cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:*
Версия от 10.0 (включая) до 10.7 (исключая)
cpe:2.3:a:apple:itunes:*:*:*:*:*:windows:*:*
Версия до 12.10.1 (исключая)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.15 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 13 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 6.0 (исключая)

EPSS

Процентиль: 79%
0.01253
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787

Связанные уязвимости

github
больше 3 лет назад

Multiple memory corruption issues were addressed with improved input validation. This issue is fixed in macOS Catalina 10.15, iOS 13, iCloud for Windows 7.14, iCloud for Windows 10.7, tvOS 13, macOS Catalina 10.15.1, Security Update 2019-001, and Security Update 2019-006, watchOS 6, iTunes 12.10.1 for Windows. Multiple issues in libxml2.

EPSS

Процентиль: 79%
0.01253
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787