CVE-2016-1719
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 1.2%
de la publicación al arma0 días
Publicada en NVD1 feb
1ª PoC28 ene
probabilidad de explotación
1.2%top 36% de las CVE
explotación observada
noninguna fuente lo reporta
18 exploit(s) público(s)
The IOHIDFamily API in Apple iOS before 9.2.1, OS X before 10.11.3, and tvOS before 9.1.1 allows local users to gain privileges or cause a denial of service (memory corruption) via unspecified vectors.
Productos afectados
n/a · n/aPoCs públicas encontradas — 18✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/39360exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/39362exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/39361exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/39359exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/39363exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/39364cve_referencepacketstormsecurity.com/files/135443/iOS-Kernel-AppleOscarGyro-Use-After-Free.htmlno verificadocve_referencewww.exploit-db.com/exploits/39360/no verificadocve_referencewww.exploit-db.com/exploits/39361/no verificadocve_referencepacketstormsecurity.com/files/135438/iOS-Kernel-IOReportHub-Use-After-Free.htmlno verificadocve_referencewww.exploit-db.com/exploits/39363/no verificadocve_referencewww.exploit-db.com/exploits/39364/no verificadocve_referencewww.exploit-db.com/exploits/39362/no verificadocve_referencepacketstormsecurity.com/files/135439/iOS-Kernel-IOHIDEventService-Use-After-Free.htmlno verificadocve_referencewww.exploit-db.com/exploits/39359/no verificadocve_referencepacketstormsecurity.com/files/135440/iOS-Kernel-AppleOscarCMA-Use-After-Free.htmlno verificadocve_referencepacketstormsecurity.com/files/135441/iOS-Kernel-AppleOscarCompass-Use-After-Free.htmlno verificadocve_referencepacketstormsecurity.com/files/135442/iOS-Kernel-AppleOscarAccelerometer-Use-After-Free.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://lists.apple.com/archives/security-announce/2016/Jan/msg00002.htmlhttp://lists.apple.com/archives/security-announce/2016/Jan/msg00003.htmlhttp://lists.apple.com/archives/security-announce/2016/Jan/msg00005.htmlhttp://lists.apple.com/archives/security-announce/2016/Mar/msg00001.htmlhttp://packetstormsecurity.com/files/135438/iOS-Kernel-IOReportHub-Use-After-Free.htmlhttp://packetstormsecurity.com/files/135439/iOS-Kernel-IOHIDEventService-Use-After-Free.htmlhttp://packetstormsecurity.com/files/135440/iOS-Kernel-AppleOscarCMA-Use-After-Free.htmlhttp://packetstormsecurity.com/files/135441/iOS-Kernel-AppleOscarCompass-Use-After-Free.htmlhttp://packetstormsecurity.com/files/135442/iOS-Kernel-AppleOscarAccelerometer-Use-After-Free.htmlhttp://packetstormsecurity.com/files/135443/iOS-Kernel-AppleOscarGyro-Use-After-Free.htmlhttps://code.google.com/p/google-security-research/issues/detail?id=603https://code.google.com/p/google-security-research/issues/detail?id=604