CVE-2019-8771 – webkitgtk: Violation of iframe sandboxing policy
https://notcve.org/view.php?id=CVE-2019-8771
This issue was addressed with improved iframe sandbox enforcement. This issue is fixed in Safari 13.0.1, iOS 13. Maliciously crafted web content may violate iframe sandboxing policy. Este problema se corrigió con una aplicación del sandbox de iframe mejorada. Este problema se corrigió en Safari versión 13.0.1, iOS versión 13. • https://support.apple.com/en-us/HT210605 https://support.apple.com/en-us/HT210606 https://access.redhat.com/security/cve/CVE-2019-8771 https://bugzilla.redhat.com/show_bug.cgi?id=1876619 • CWE-1021: Improper Restriction of Rendered UI Layers or Frames •
CVE-2019-8774
https://notcve.org/view.php?id=CVE-2019-8774
A resource exhaustion issue was addressed with improved input validation. This issue is fixed in iOS 13.1 and iPadOS 13.1, macOS Catalina 10.15. Parsing a maliciously crafted iBooks file may lead to a persistent denial-of-service. Se abordó un problema de agotamiento de recursos con una comprobación de entrada mejorada. Este problema se corrigió en iOS versión 13.1 y iPadOS versión 13.1, macOS Catalina versión 10.15. • https://support.apple.com/en-us/HT210603 https://support.apple.com/en-us/HT210634 • CWE-20: Improper Input Validation CWE-400: Uncontrolled Resource Consumption •
CVE-2019-8780
https://notcve.org/view.php?id=CVE-2019-8780
The issue was addressed with improved permissions logic. This issue is fixed in iOS 13.1 and iPadOS 13.1, tvOS 13. A malicious application may be able to determine kernel memory layout. El problema se abordó con una lógica de permisos mejorada. Este problema se corrigió en iOS versión 13.1 y iPadOS versión 13.1, tvOS versión 13. • https://support.apple.com/en-us/HT210603 https://support.apple.com/en-us/HT210604 •
CVE-2019-8799
https://notcve.org/view.php?id=CVE-2019-8799
This issue was resolved by replacing device names with a random identifier. This issue is fixed in iOS 13.1 and iPadOS 13.1, macOS Catalina 10.15, watchOS 6, tvOS 13. An attacker in physical proximity may be able to passively observe device names in AWDL communications. Este problema se resolvió reemplazando los nombres de los dispositivos con un identificador aleatorio. Este problema se corrigió en iOS versión 13.1 y iPadOS versión 13.1, macOS Catalina versión 10.15, watchOS versión 6, tvOS versión 13. • https://support.apple.com/en-us/HT210603 https://support.apple.com/en-us/HT210604 https://support.apple.com/en-us/HT210607 https://support.apple.com/en-us/HT210634 •
CVE-2019-8773
https://notcve.org/view.php?id=CVE-2019-8773
Multiple memory corruption issues were addressed with improved memory handling. This issue is fixed in Safari 13.0.1, iOS 13.1 and iPadOS 13.1, iCloud for Windows 10.7, iCloud for Windows 7.14, tvOS 13, watchOS 6, iTunes 12.10.1 for Windows. Processing maliciously crafted web content may lead to arbitrary code execution. Se abordó múltiples problemas de corrupción de la memoria con un manejo de la memoria mejorada. Este problema se corrigió en Safari versión 13.0.1, iOS versión 13.1 y iPadOS versión 13.1, iCloud para Windows versión 10.7, iCloud para Windows versión 7.14, tvOS versión 13, watchOS versión 6, iTunes versión 12.10.1 para Windows. • https://support.apple.com/en-us/HT210603 https://support.apple.com/en-us/HT210604 https://support.apple.com/en-us/HT210605 https://support.apple.com/en-us/HT210607 https://support.apple.com/en-us/HT210635 https://support.apple.com/en-us/HT210636 https://support.apple.com/en-us/HT210637 • CWE-787: Out-of-bounds Write •