← voltar
CVE-2019-8506

CVE-2019-8506

CVSS 8.8 HIGHEPSS 18.2%● KEVCWE-843
Em resumo

Uma falha no Safari e outros apps da Apple permite que atacantes executem código malicioso no seu dispositivo através de conteúdo web manipulado. O problema ocorre quando o software confunde qual tipo de dado está processando, potencialmente dando controle total do sistema aos atacantes.

Detalhe técnico

Uma vulnerabilidade de confusão de tipos (type confusion) no gerenciamento de memória (CWE-843) permite execução arbitrária de código ao processar conteúdo web especialmente criado. O vetor de ataque é pela rede durante navegação web, sem exigir autenticação ou privilégios especiais. A exploração bem-sucedida resulta em execução de código arbitrário com privilégios da aplicação afetada.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A type confusion issue was addressed with improved memory handling. This issue is fixed in iOS 12.2, tvOS 12.2, watchOS 5.2, Safari 12.1, iTunes 12.9.4 for Windows, iCloud for Windows 7.11. Processing maliciously crafted web content may lead to arbitrary code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →