Уязвимость возможности чтения ограниченной памяти из-за состояния гонки в iOS, iPadOS, tvOS, Safari, iTunes и iCloud
Описание
Уязвимость связана с состоянием гонки, которая позволяет приложению считывать ограниченную память. Проблема решена путем добавления дополнительной проверки.
Затронутые версии ПО
- iOS 13.4
- iPadOS 13.4
- tvOS 13.4
- Safari 13.1
- iTunes для Windows 12.10.5
- iCloud для Windows 10.9.3
- iCloud для Windows 7.18
Тип уязвимости
Чтение ограниченной памяти
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
3.1 Low
CVSS3
2.6 Low
CVSS2
Дефекты
Связанные уязвимости
A race condition was addressed with additional validation. This issue is fixed in iOS 13.4 and iPadOS 13.4, tvOS 13.4, Safari 13.1, iTunes for Windows 12.10.5, iCloud for Windows 10.9.3, iCloud for Windows 7.18. An application may be able to read restricted memory.
A race condition was addressed with additional validation. This issue is fixed in iOS 13.4 and iPadOS 13.4, tvOS 13.4, Safari 13.1, iTunes for Windows 12.10.5, iCloud for Windows 10.9.3, iCloud for Windows 7.18. An application may be able to read restricted memory.
A race condition was addressed with additional validation. This issue ...
A race condition was addressed with additional validation. This issue is fixed in iOS 13.4 and iPadOS 13.4, tvOS 13.4, Safari 13.1, iTunes for Windows 12.10.5, iCloud for Windows 10.9.3, iCloud for Windows 7.18. An application may be able to read restricted memory.
Уязвимость модуля отображения веб-страниц WebKit операционных систем семейства Mac OS, позволяющая нарушителю получить доступ к защищаемой информации
EPSS
3.1 Low
CVSS3
2.6 Low
CVSS2