HIGH KEV
A use after free issue was addressed with improved memory management
Published Dec 18, 2019 ·Due Jul 18, 2022
7.8
HIGHCVSS 3.1
EPSS 17.61%
Description
A use after free issue was addressed with improved memory management. This issue is fixed in iOS 12.3, macOS Mojave 10.14.5, tvOS 12.3, watchOS 5.2.1. A malicious application may be able to execute arbitrary code with system privileges.
Affected products
-
- Version unspecifiedStatusaffectedConstraints<iOS 12.3
- Version
-
- Version unspecifiedStatusaffectedConstraints<macOS Mojave 10.14.5
- Version
-
- Version unspecifiedStatusaffectedConstraints<tvOS 12.3
- Version
-
- Version unspecifiedStatusaffectedConstraints<watchOS 5.2.1
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | ||||||
|---|---|---|---|---|---|---|---|---|---|
| Apple | iOS | n/a |
| ||||||
| Apple | macOS | n/a |
| ||||||
| Apple | tvOS | n/a |
| ||||||
| Apple | watchOS | n/a |
|
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (5)
- https://support.apple.com/HT210118 x_refsource_MISCRelease NotesVendor Advisory
- https://support.apple.com/HT210119 x_refsource_MISCRelease NotesVendor Advisory
- https://support.apple.com/HT210120 x_refsource_MISCRelease NotesVendor Advisory
- https://support.apple.com/HT210122 x_refsource_MISCRelease NotesVendor Advisory
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2019-8605 government-resourceUS Government Resource
| Link | Providers | Tags |
|---|---|---|
| https://support.apple.com/HT210118 | x_refsource_MISCRelease NotesVendor Advisory | |
| https://support.apple.com/HT210119 | x_refsource_MISCRelease NotesVendor Advisory | |
| https://support.apple.com/HT210120 | x_refsource_MISCRelease NotesVendor Advisory | |
| https://support.apple.com/HT210122 | x_refsource_MISCRelease NotesVendor Advisory | |
| https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2019-8605 | government-resourceUS Government Resource |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner apple
Published Dec 18, 2019
Updated Oct 21, 2025
Reserved Feb 18, 2019
Link CVE-2019-8605
CISA Vulnrichment
Updated Jan 29, 2025