PT-2020-11258 · Apple · Macos Mojave+4

Shrek_Wzw

+1

·

Publicado

2020-10-27

·

Atualizado

2021-07-21

·

CVE-2019-8525

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do macOS Mojave anteriores à 10.14.5
Versões da Atualização de Segurança anteriores à 2019-003 High Sierra
Versões da Atualização de Segurança anteriores à 2019-003 Sierra
Versões do watchOS anteriores à 5.2
macOS Mojave versão 10.14.4
Versões da Atualização de Segurança anteriores à 2019-002 High Sierra
Versões da Atualização de Segurança anteriores à 2019-002 Sierra
Versões do iOS anteriores à 12.2
Descrição
Um problema de corrupção de memória foi corrigido com um gerenciamento de estado aprimorado, permitindo que um aplicativo pudesse executar código arbitrário com privilégios de kernel.
Recomendações
Para versões do macOS Mojave anteriores à 10.14.5, atualize para o macOS Mojave 10.14.5.
Para versões da Atualização de Segurança anteriores à 2019-003 High Sierra, aplique a Atualização de Segurança 2019-003.
Para versões da Atualização de Segurança anteriores à 2019-003 Sierra, aplique a Atualização de Segurança 2019-003.
Para versões do watchOS anteriores à 5.2, atualize para o watchOS 5.2.
Para a versão 10.14.4 do macOS Mojave, atualize para o macOS Mojave 10.14.5.
Para versões da Atualização de Segurança anteriores à 2019-002 High Sierra, aplique a Atualização de Segurança 2019-003.
Para versões da Atualização de Segurança anteriores à 2019-002 Sierra, aplique a Atualização de Segurança 2019-003.
Para versões do iOS anteriores à 12.2, atualize para o iOS 12.2.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-8525

Produtos afetados

High Sierra
Sierra
Ios
Macos Mojave
Watchos