CVE-2019-8506
CVE-2019-8506
Em resumo
Uma falha no Safari e outros apps da Apple permite que atacantes executem código malicioso no seu dispositivo através de conteúdo web manipulado. O problema ocorre quando o software confunde qual tipo de dado está processando, potencialmente dando controle total do sistema aos atacantes.
Detalhe técnico
Uma vulnerabilidade de confusão de tipos (type confusion) no gerenciamento de memória (CWE-843) permite execução arbitrária de código ao processar conteúdo web especialmente criado. O vetor de ataque é pela rede durante navegação web, sem exigir autenticação ou privilégios especiais. A exploração bem-sucedida resulta em execução de código arbitrário com privilégios da aplicação afetada.
Resumo gerado e traduzido por IA a partir da descrição oficial.
A type confusion issue was addressed with improved memory handling. This issue is fixed in iOS 12.2, tvOS 12.2, watchOS 5.2, Safari 12.1, iTunes 12.9.4 for Windows, iCloud for Windows 7.11. Processing maliciously crafted web content may lead to arbitrary code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
Apple · iCloud for WindowsApple · iOSApple · iTunes for WindowsApple · SafariApple · tvOSApple · watchOSPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/46647não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →