跳到主要内容

高危

多款Apple产品WebKit类型混淆漏洞

2019-04-11 00:00:00 公开 ,2026-02-25 03:31:43 更新

  • 关键漏洞
  • CISA KEV
  • 远程
  • 公开PoC
  • 无需认证
  • 开源组件漏洞
CWEs:
CWE-843 (Type Confusion)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-01-30 01:41:25

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS v2 风险值
9.3
CVSS v3 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3 风险值
8.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.8

详细信息

漏洞类型
其他
漏洞描述
Apple Safari等都是美国苹果(Apple)公司的产品。Apple Safari是一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器。Apple iOS是一套为移动设备所开发的操作系统。Apple tvOS是一套智能电视操作系统。WebKit是其中的一个Web浏览器引擎组件。 多款Apple产品中的WebKit组件存在类型混淆漏洞。攻击者可借助恶意的Web内容利用该漏洞执行任意代码。以下产品和版本受到影响:Apple iOS 12.2之前版本;tvOS 12.2之前版本;Safari 12.1之前版本;基于Windows平台的iTunes 12.9.4之前版本;watchOS 5.2之前版本;基于Windows平台的iCloud 7.11之前版本。
修复建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://support.apple.com/zh-cn/HT209599 https://support.apple.com/zh-cn/HT209601 https://support.apple.com/zh-cn/HT209603 https://support.apple.com/zh-cn/HT209604 https://support.apple.com/zh-cn/HT209605 https://support.apple.com/zh-cn/HT209602

参考链接