V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-8506
DEB
Средний KEVПодтвержденаЭксплойт есть

Проблема с путаницей типов была решена путем улучшения обработки памяти. Эта проблема устранена в iOS 12.2, tvOS 12.2, watchOS 5.2, Safari …

CVSS
6.3
Средний
EPSS
0.18
p96
Опубликовано
2019-01-01
Обновлено
2022-05-04
Описание

Проблема с путаницей типов была решена путем улучшения обработки памяти. Эта проблема устранена в iOS 12.2, tvOS 12.2, watchOS 5.2, Safari 12.1, iTunes 12.9.4 для Windows, iCloud для Windows 7.11. Обработка вредоносного веб-контента может привести к произвольному выполнению кода.

Теги · CWE
KEVБез аутентификации
CWE-843
CWE-94
CAPEC-35
CAPEC-77
CAPEC-242
Затронутые продукты
SdlSdlAccountsserviceAccountsserviceAppstream-dataAppstream-dataBaobabBaobabChrome-gnome-shellChrome-gnome-shellEvinceEvinceFile-rollerFile-rollerGdk-pixbuf2Gdk-pixbuf2GdmGdmGjsGjs
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
Хронология
2019-01-01
Опубликована
2022-05-04
Добавлена в KEV
2022-05-04
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.182 · p96
Известна эксплуатация (KEV)
Да
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-35 · CWE-94
└ через CAPEC-35 · CWE-94
Проверки Сканер-ВС
CVE-2019-8506
cisa · https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Enterprise
46647
exploitdb · https://www.exploit-db.com/exploits/46647
Enterprise
Затронутые продукты
ПродуктВендорСтатус
SDLЭксплуатируется
SDLЭксплуатируется
accountsserviceЭксплуатируется
accountsserviceЭксплуатируется
appstream-dataЭксплуатируется
appstream-dataЭксплуатируется
baobabЭксплуатируется
baobabЭксплуатируется
chrome-gnome-shellЭксплуатируется
chrome-gnome-shellЭксплуатируется
evinceЭксплуатируется
evinceЭксплуатируется
file-rollerЭксплуатируется
file-rollerЭксплуатируется
gdk-pixbuf2Эксплуатируется
gdk-pixbuf2Эксплуатируется
gdmЭксплуатируется
gdmЭксплуатируется
gjsЭксплуатируется
gjsЭксплуатируется
Показаны первые 20 из 110
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости