BDU:2020-01587

АО «Концерн ВНИИНС», Apple Inc., Novell Inc., Red Hat Inc. tvOS, iTunes, ОС ОН «Стрелец», Red Hat Enterprise Linux, iCloud, OpenSUSE Leap, iOS, Safari, watchOS

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2019-03-25

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость модуля отображения WebKit операционных систем iOS, tvOS, мультимедийного проигрывателя iTunes for Windows, браузера Safari и сервиса iCloud for Windows связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для программных продуктов Apple: https://support.apple.com/HT209599 https://support.apple.com/HT209601 https://support.apple.com/HT209603 https://support.apple.com/HT209604 https://support.apple.com/HT209605

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-8524/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-8524/

Для ОС ОН «Стрелец»: Обновление программного обеспечения webkit2gtk до версии 2.24.1-2~bpo9+1

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!