CVE-2019-6215
CVE-2019-6215
Vexday Risk Score
23Bajo
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS —EPSS 9.8%KEV nãoPoC públicaNuclei —Metasploit —Patch referenciado
Ciclo de vida
22 feb 2019PoC pública
05 mar 2019Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
A type confusion issue was addressed with improved memory handling. This issue is fixed in iOS 12.1.3, tvOS 12.1.2, Safari 12.0.3, iTunes 12.9.3 for Windows, iCloud for Windows 7.10. Processing maliciously crafted web content may lead to arbitrary code execution.
Productos afectados
Apple · iCloud for WindowsApple · iOSApple · iTunes for WindowsApple · SafariApple · tvOSPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/46448/no verificadoexploitdbwww.exploit-db.com/exploits/46448no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →Referencias
https://security.gentoo.org/glsa/201903-12https://support.apple.com/HT209443https://support.apple.com/HT209447https://support.apple.com/HT209449https://support.apple.com/HT209450https://support.apple.com/HT209451https://usn.ubuntu.com/3889-1/https://www.exploit-db.com/exploits/46448/http://www.securityfocus.com/bid/106691