macOS 10.15.x < 10.15.1 / 10.14.x < 10.14.6 安全性更新 2019-001 / 10.13.x < 10.13.6 安全性更新 2019-006

critical Nessus Plugin ID 130967

概要

遠端主機缺少可修正多個弱點的 macOS 或 Mac OS X 安全性更新。

說明

遠端主機上執行的 macOS 或 Mac OS X 版本 10.15.1 之前的 10.15.x 版、10.14.6 安全性更新 2019-001 之前的 10.14.x 版、10.13.6 安全性更新 2019-006 之前的 10.13.x 版。因此,該應用程式受到多個弱點影響:

- accounts 元件中存在超出邊界讀取錯誤,這是不當的驗證輸入所致。遠端攻擊者可利用此錯誤洩漏記憶體內容。(CVE-2019-8787)

- App Store 元件中存在安全性繞過弱點,這是不當的狀態管理實作所致。 本機攻擊者可利用此弱點,在無有效憑證的情況下登入先前已登入使用者的帳戶。(CVE-2019-8803)

- IOGraphics 元件中存在超出邊界讀取錯誤,這是不當的邊界檢查所致。本機攻擊者可利用此錯誤,造成系統意外中止或讀取核心記憶體。(CVE-2019-8759)

請注意,Nessus 並未測試此問題,而是僅依據作業系統自我報告的版本號碼。

解決方案

升級至 macOS 10.15.1 / 10.14.6 安全性更新 2019-001 / 10.13.6 安全性更新 2019-006 或更新版本

另請參閱

http://www.nessus.org/u?39d6c45e

Plugin 詳細資訊

嚴重性: Critical

ID: 130967

檔案名稱: macos_HT210722.nasl

版本: 1.9

類型: combined

代理程式: macosx

已發布: 2019/11/13

已更新: 2024/4/11

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2019-8716

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2019-8767

弱點資訊

CPE: cpe:/o:apple:mac_os_x, cpe:/o:apple:macos

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2019/10/29

弱點發布日期: 2019/10/29

參考資訊

CVE: CVE-2017-7152, CVE-2018-12152, CVE-2018-12153, CVE-2018-12154, CVE-2019-11041, CVE-2019-11042, CVE-2019-15126, CVE-2019-8509, CVE-2019-8592, CVE-2019-8705, CVE-2019-8706, CVE-2019-8708, CVE-2019-8709, CVE-2019-8715, CVE-2019-8716, CVE-2019-8717, CVE-2019-8736, CVE-2019-8737, CVE-2019-8744, CVE-2019-8745, CVE-2019-8746, CVE-2019-8748, CVE-2019-8749, CVE-2019-8750, CVE-2019-8754, CVE-2019-8756, CVE-2019-8759, CVE-2019-8761, CVE-2019-8767, CVE-2019-8772, CVE-2019-8784, CVE-2019-8785, CVE-2019-8786, CVE-2019-8787, CVE-2019-8788, CVE-2019-8789, CVE-2019-8794, CVE-2019-8797, CVE-2019-8798, CVE-2019-8801, CVE-2019-8802, CVE-2019-8803, CVE-2019-8805, CVE-2019-8807, CVE-2019-8817, CVE-2019-8824, CVE-2019-8825, CVE-2019-8829, CVE-2019-8831, CVE-2019-8850, CVE-2019-8858

BID: 103136, 105582

APPLE-SA: APPLE-SA-2019-10-29, HT210722