PT-2020-11323 · Apple+6 · Safari+12

Wcbowling

+1

·

Publicado

2020-01-23

·

Atualizado

2021-05-18

·

CVE-2019-8844

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Apple iOS anteriores à 13.3
Versões do Apple iPadOS anteriores à 13.3
Versões do Apple tvOS anteriores à 13.3
Versões do Apple watchOS anteriores à 6.1.1
Versões do Apple Safari anteriores à 13.0.4
Versões do Apple iTunes para Windows anteriores à 12.10.3
Versões do Apple iCloud para Windows anteriores à 10.9
Descrição
Vários problemas de corrupção de memória foram corrigidos com o aprimoramento do gerenciamento de memória. O processamento de conteúdo da web criado de forma maliciosa pode levar à execução de código arbitrário.
Recomendações
Para versões do Apple iOS anteriores à 13.3, atualize para o iOS 13.3 ou posterior.
Para versões do Apple iPadOS anteriores à 13.3, atualize para o iPadOS 13.3 ou posterior.
Para versões do Apple tvOS anteriores à 13.3, atualize para o tvOS 13.3 ou posterior.
Para versões do Apple watchOS anteriores à 6.1.1, atualize para o watchOS 6.1.1 ou posterior.
Para versões do Apple Safari anteriores à 13.0.4, atualize para o Safari 13.0.4 ou posterior.
Para versões do Apple iTunes para Windows anteriores à 12.10.3, atualize para o iTunes 12.10.3 ou posterior.
Para versões do Apple iCloud para Windows anteriores à 10.9, atualize para o iCloud para Windows 10.9 ou posterior.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:4451
CESA-2020_4035
CESA-2020_4451
CVE-2019-8844
DSA-4610-1
MGASA-2020-0067
OPENSUSE-SU-2020:0278-1
OPENSUSE-SU-2020_0278-1
RHSA-2020:4035
RHSA-2020:4451
RHSA-2020_4035
RHSA-2020_4451
RLSA-2020:4451
SUSE-SU-2020:0468-1
SUSE-SU-2020:1135-1
USN-4261-1

Produtos afetados

Almalinux
Centos
Red Hat
Rocky Linux
Safari
Suse
Ubuntu
Icloud
Ios
Ipados
Itunes
Tvos
Watchos