Уязвимость валидации ввода при чтении за пределами допустимых границ в продуктах Apple, способная привести к выполнению произвольного кода
Описание
Уязвимость связана с чтением за пределами допустимых границ памяти, которая была решена улучшенной валидацией ввода, Злоумышленник способен вызвать неожиданное завершение работы приложения или выполнение произвольного кода.
Затронутые версии ПО
- iOS до версии 13.6
- iPadOS до версии 13.6
- tvOS до версии 13.4.8
- watchOS до версии 6.2.8
- Safari до версии 13.1.2
- iTunes для Windows до версии 12.10.8
- iCloud для Windows до версии 11.3
- iCloud для Windows до версии 7.20
Тип уязвимости
- Чтение за пределами допустимых границ
- Выполнение произвольного кода
- Неожиданное завершение работы приложения
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
An out-of-bounds read was addressed with improved input validation. This issue is fixed in iOS 13.6 and iPadOS 13.6, tvOS 13.4.8, watchOS 6.2.8, Safari 13.1.2, iTunes 12.10.8 for Windows, iCloud for Windows 11.3, iCloud for Windows 7.20. A remote attacker may be able to cause unexpected application termination or arbitrary code execution.
An out-of-bounds read was addressed with improved input validation. This issue is fixed in iOS 13.6 and iPadOS 13.6, tvOS 13.4.8, watchOS 6.2.8, Safari 13.1.2, iTunes 12.10.8 for Windows, iCloud for Windows 11.3, iCloud for Windows 7.20. A remote attacker may be able to cause unexpected application termination or arbitrary code execution.
An out-of-bounds read was addressed with improved input validation. Th ...
An out-of-bounds read was addressed with improved input validation. This issue is fixed in iOS 13.6 and iPadOS 13.6, tvOS 13.4.8, watchOS 6.2.8, Safari 13.1.2, iTunes 12.10.8 for Windows, iCloud for Windows 11.3, iCloud for Windows 7.20. A remote attacker may be able to cause unexpected application termination or arbitrary code execution.
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2