9.8

CVE-2019-8746

An out-of-bounds read was addressed with improved input validation. This issue is fixed in macOS Catalina 10.15, iOS 13, iCloud for Windows 7.14, iCloud for Windows 10.7, tvOS 13, macOS Catalina 10.15.1, Security Update 2019-001, and Security Update 2019-006, watchOS 6, iTunes 12.10.1 for Windows. A remote attacker may be able to cause unexpected application termination or arbitrary code execution.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Apple ≫ iCloud SwPlatform windows Version < 7.14
Apple ≫ iCloud SwPlatform windows Version >= 10.0 < 10.7
Apple ≫ iTunes SwPlatform windows Version < 12.10.1
Apple ≫ iPhone OS Version < 13.1
Apple ≫ macOS X Version < 10.15
Apple ≫ tvOS Version < 13
Apple ≫ watchOS Version < 6.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3% 0.86
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
CWE-125 Out-of-bounds Read

The product reads data past the end, or before the beginning, of the intended buffer.

https://support.apple.com/en-us/HT210634
Vendor Advisory
https://support.apple.com/en-us/HT210722
Vendor Advisory
https://support.apple.com/en-us/HT210604
Vendor Advisory
https://support.apple.com/en-us/HT210606
Vendor Advisory
https://support.apple.com/en-us/HT210607
Vendor Advisory
https://support.apple.com/en-us/HT210635
Vendor Advisory
https://support.apple.com/en-us/HT210636
Vendor Advisory
https://support.apple.com/en-us/HT210637
Vendor Advisory