cbcvebase.
CVE-2019-8749
published 2020-10-27

CVE-2019-8749: Multiple memory corruption issues were addressed with improved input validation. This issue is fixed in macOS Catalina 10.15, iOS 13, iCloud for Windows 7.14…

PriorityP345critical9.8CVSS 3.1
AVNACLPRNUINSUCHIHAH
EPSS
1.48%
70.9th percentile
Multiple memory corruption issues were addressed with improved input validation. This issue is fixed in macOS Catalina 10.15, iOS 13, iCloud for Windows 7.14, iCloud for Windows 10.7, tvOS 13, macOS Catalina 10.15.1, Security Update 2019-001, and Security Update 2019-006, watchOS 6, iTunes 12.10.1 for Windows. Multiple issues in libxml2.

Affected

22 ranges
VendorProductVersion rangeFixed in
appleicloud< 7.147.14
appleicloud>= 10.0 < 10.710.7
appleicloud_for_windows
appleicloud_for_windows
appleios
appleios>= unspecified < 1313
appleiphone_os< 13.013.0
appleitunes< 12.10.112.10.1
appleitunes_12.10.1_for_windows
applemacos>= unspecified < 10.1510.15
applemacos>= unspecified < 12.1012.10
applemacos>= unspecified < 10.710.7
applemacos>= unspecified < 7.147.14
applemacos_catalina
applemacos_catalina_10.15.1_security_update_2019-001_and_security_update_2019-006
applesafari< 13.0.113.0.1
appletvos< 1313
appletvos
appletvos>= unspecified < 1313
applewatchos< 6.06.0
applewatchos>= unspecified < 66
applewatchos_6

CVSS provenance

nvdv3.19.8CRITICALCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
nvdv2.07.5HIGHAV:N/AC:L/Au:N/C:P/I:P/A:P
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.