Apple iOS < 13.1 多個弱點 (HT210603)

critical Nessus Plugin ID 151621

Synopsis

行動裝置上執行的 Apple iOS 版本受到多個弱點影響。

描述

行動裝置上執行的 Apple iOS 版本比 13.1 舊。因此,該主機會受到多個弱點影響,包括:

- 改善鎖定後,解決了一個記憶體損毀弱點。此問題已在 iOS 13.1 和 iPadOS 13.1、watchOS 6、tvOS 13 中修正。應用程式可以透過核心權限執行任意程式碼。(CVE-2019-8740)

- 改善記憶體處理後,解決了一個記憶體損毀問題。此問題已在 macOS Catalina 10.15、iOS 13.1 和 iPadOS 13.1、tvOS 13、macOS Catalina 10.15.1、安全性更新 2019-001 和安全性更新 2019-006、watchOS 6 中修正。應用程式可以透過系統權限執行任意程式碼。(CVE-2019-8831)

- 改善鎖定後,解決了一個記憶體損毀弱點。此問題已在 watchOS 6.1 中修正。
應用程式可以透過核心權限執行任意程式碼。(CVE-2019-8747)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 Apple iOS 13.1 或更新版本

另請參閱

https://support.apple.com/en-us/HT210603

Plugin 詳細資訊

嚴重性: Critical

ID: 151621

檔案名稱: apple_ios_131_check.nbin

版本: 1.9

類型: local

已發布: 2021/7/14

已更新: 2022/6/21

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 7.3

媒介: AV:N/AC:M/Au:N/C:C/I:C/A:C

時間媒介: E:POC/RL:OF/RC:C

CVSS 評分資料來源: CVE-2019-8831

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2019-8750

弱點資訊

CPE: cpe:/o:apple:iphone_os

必要的 KB 項目: mdm/dependency/unlocked

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2019/9/24

弱點發布日期: 2019/9/24

參考資訊

CVE: CVE-2019-8706, CVE-2019-8710, CVE-2019-8740, CVE-2019-8743, CVE-2019-8747, CVE-2019-8750, CVE-2019-8751, CVE-2019-8752, CVE-2019-8762, CVE-2019-8763, CVE-2019-8765, CVE-2019-8766, CVE-2019-8769, CVE-2019-8773, CVE-2019-8774, CVE-2019-8775, CVE-2019-8780, CVE-2019-8799, CVE-2019-8809, CVE-2019-8831, CVE-2019-8850, CVE-2019-8901, CVE-2020-9932

APPLE-SA: APPLE-SA-2019-9-26-8, HT210603

IAVA: 2020-A-0430-S