CVE Feed

    Dashboard / CVE

    4.3
    Medium

    CVE-2019-8670

    Last Modified: 21 Nov 2024

    An inconsistent user interface issue was addressed with improved state management. This issue is fixed in macOS Mojave 10.14.6, Safari 12.1.2. Visiting a malicious website may lead to address bar spoofing.

    Published: 18 Dec 2019
    6.5
    Medium

    CVE-2019-8632

    Last Modified: 21 Nov 2024

    Some analytics data was sent using HTTP rather than HTTPS. This was addressed by no longer sending this analytics data. This issue is fixed in Texture 5.11.10 for iOS, Texture 4.22.0.4 for Android. An attacker in a privileged network position may be able to intercept analytics data.

    Published: 18 Dec 2019
    8.8
    High

    CVE-2019-8634

    Last Modified: 21 Nov 2024

    An authentication issue was addressed with improved state management. This issue is fixed in macOS Mojave 10.14.5. A user may be unexpectedly logged in to another user’s account.

    Published: 18 Dec 2019
    9.8
    Critical

    CVE-2019-8641

    Last Modified: 21 Nov 2024

    An out-of-bounds read was addressed with improved input validation.

    Published: 18 Dec 2019
    7.5
    High

    CVE-2019-8646

    Last Modified: 21 Nov 2024

    An out-of-bounds read was addressed with improved input validation. This issue is fixed in iOS 12.4, macOS Mojave 10.14.6, tvOS 12.4, watchOS 5.3. A remote attacker may be able to leak memory.

    Published: 18 Dec 2019
    9.8
    Critical

    CVE-2019-8647

    Last Modified: 21 Nov 2024

    A use after free issue was addressed with improved memory management. This issue is fixed in iOS 12.4, tvOS 12.4, watchOS 5.3. A remote attacker may be able to cause arbitrary code execution.

    Published: 18 Dec 2019
    9.8
    Critical

    CVE-2019-8648

    Last Modified: 21 Nov 2024

    A memory corruption issue was addressed with improved input validation. This issue is fixed in iOS 12.4, macOS Mojave 10.14.6, tvOS 12.4, watchOS 5.3. A remote attacker may be able to cause arbitrary code execution.

    Published: 18 Dec 2019
    6.5
    Medium

    CVE-2019-8654

    Last Modified: 21 Nov 2024

    An inconsistent user interface issue was addressed with improved state management. This issue is fixed in Safari 13.0.1. Visiting a malicious website may lead to user interface spoofing.

    Published: 18 Dec 2019
    7.5
    High

    CVE-2019-8659

    Last Modified: 21 Nov 2024

    This issue was addressed with improved checks. This issue is fixed in watchOS 5.3. Users removed from an iMessage conversation may still be able to alter state.

    Published: 18 Dec 2019
    9.8
    Critical

    CVE-2019-8660

    Last Modified: 21 Nov 2024

    A memory corruption issue was addressed with improved input validation. This issue is fixed in iOS 12.4, macOS Mojave 10.14.6, tvOS 12.4, watchOS 5.3. A remote attacker may be able to cause unexpected application termination or arbitrary code execution.

    Published: 18 Dec 2019
    9.8
    Critical

    CVE-2019-8661

    Last Modified: 21 Nov 2024

    A use after free issue was addressed with improved memory management. This issue is fixed in macOS Mojave 10.14.6. A remote attacker may be able to cause arbitrary code execution.

    Published: 18 Dec 2019
    9.8
    Critical

    CVE-2019-8662

    Last Modified: 21 Nov 2024

    This issue was addressed with improved checks. This issue is fixed in iOS 12.4, macOS Mojave 10.14.6, tvOS 12.4, watchOS 5.3. An attacker may be able to trigger a use-after-free in an application deserializing an untrusted NSDictionary.

    Published: 18 Dec 2019
    7.5
    High

    CVE-2019-8665

    Last Modified: 21 Nov 2024

    A denial of service issue was addressed with improved validation. This issue is fixed in iOS 12.4, watchOS 5.3. A remote attacker may cause an unexpected application termination.

    Published: 18 Dec 2019
    5.3
    Medium

    CVE-2019-8667

    Last Modified: 21 Nov 2024

    An inconsistent user interface issue was addressed with improved state management. This issue is fixed in macOS Mojave 10.14.6. The encryption status of a Time Machine backup may be incorrect.

    Published: 18 Dec 2019
    8.8
    High

    CVE-2019-8628

    Last Modified: 21 Nov 2024

    Multiple memory corruption issues were addressed with improved memory handling. This issue is fixed in iOS 12.3, macOS Mojave 10.14.5, tvOS 12.3, Safari 12.1.1, iTunes for Windows 12.9.5, iCloud for Windows 7.12. Processing maliciously crafted web content may lead to arbitrary code execution.

    Published: 18 Dec 2019
    9.6
    Critical

    CVE-2019-8562

    Last Modified: 21 Nov 2024

    A memory corruption issue was addressed with improved validation. This issue is fixed in iOS 12.2, tvOS 12.2, Safari 12.1, iTunes 12.9.4 for Windows. A sandboxed process may be able to circumvent sandbox restrictions.

    Published: 18 Dec 2019
    5.5
    Medium

    CVE-2019-8568

    Last Modified: 21 Nov 2024

    A validation issue existed in the handling of symlinks. This issue was addressed with improved validation of symlinks. This issue is fixed in iOS 12.3, macOS Mojave 10.14.5, tvOS 12.3, watchOS 5.2.1. A local user may be able to modify protected parts of the file system.

    Published: 18 Dec 2019
    7.8
    High

    CVE-2019-8574

    Last Modified: 21 Nov 2024

    A memory corruption issue was addressed with improved memory handling. This issue is fixed in iOS 12.3, macOS Mojave 10.14.5, tvOS 12.3, watchOS 5.2.1. An application may be able to execute arbitrary code with system privileges.

    Published: 18 Dec 2019
    7.1
    High

    CVE-2019-8576

    Last Modified: 21 Nov 2024

    An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in iOS 12.3, macOS Mojave 10.14.5, tvOS 12.3, watchOS 5.2.1. A local user may be able to cause unexpected system termination or read kernel memory.

    Published: 18 Dec 2019
    7.8
    High

    CVE-2019-8577

    Last Modified: 21 Nov 2024

    An input validation issue was addressed with improved memory handling. This issue is fixed in iOS 12.3, macOS Mojave 10.14.5, tvOS 12.3, watchOS 5.2.1, iTunes for Windows 12.9.5, iCloud for Windows 7.12. An application may be able to gain elevated privileges.

    Published: 18 Dec 2019
    8.8
    High

    CVE-2019-8585

    Last Modified: 21 Nov 2024

    An out-of-bounds read was addressed with improved input validation. This issue is fixed in iOS 12.3, macOS Mojave 10.14.5, tvOS 12.3, watchOS 5.2.1. Processing a maliciously crafted movie file may lead to arbitrary code execution.

    Published: 18 Dec 2019
    7.8
    High

    CVE-2019-8616

    Last Modified: 21 Nov 2024

    A memory corruption issue was addressed with improved memory handling. This issue is fixed in macOS Mojave 10.14.5. An application may be able to execute arbitrary code with system privileges.

    Published: 18 Dec 2019
    7.5
    High

    CVE-2019-8624

    Last Modified: 21 Nov 2024

    An out-of-bounds read was addressed with improved input validation. This issue is fixed in watchOS 5.3. A remote attacker may be able to leak memory.

    Published: 18 Dec 2019
    6.5
    Medium

    CVE-2019-8626

    Last Modified: 21 Nov 2024

    An input validation issue was addressed with improved input validation. This issue is fixed in iOS 12.3, watchOS 5.2.1. Processing a maliciously crafted message may lead to a denial of service.

    Published: 18 Dec 2019
    3.3
    Low

    CVE-2019-8630

    Last Modified: 21 Nov 2024

    The issue was addressed with improved UI handling. This issue is fixed in iOS 12.3. The lock screen may show a locked icon after unlocking.

    Published: 18 Dec 2019
    7.8
    High

    CVE-2019-8605

    Last Modified: 23 Oct 2025

    A use after free issue was addressed with improved memory management. This issue is fixed in iOS 12.3, macOS Mojave 10.14.5, tvOS 12.3, watchOS 5.2.1. A malicious application may be able to execute arbitrary code with system privileges.

    Published: 18 Dec 2019
    3.3
    Low

    CVE-2019-8566

    Last Modified: 21 Nov 2024

    An API issue existed in the handling of microphone data. This issue was addressed with improved validation. This issue is fixed in iOS 12.2. A malicious application may be able to access the microphone without indication to the user.

    Published: 18 Dec 2019
    7
    High

    CVE-2019-8606

    Last Modified: 21 Nov 2024

    A validation issue existed in the handling of symlinks. This issue was addressed with improved validation of symlinks. This issue is fixed in macOS Mojave 10.14.5. A local user may be able to load unsigned kernel extensions.

    Published: 18 Dec 2019
    7.5
    High

    CVE-2019-8620

    Last Modified: 21 Nov 2024

    A user privacy issue was addressed by removing the broadcast MAC address. This issue is fixed in iOS 12.3, tvOS 12.3, watchOS 5.2.1. A device may be passively tracked by its WiFi MAC address.

    Published: 18 Dec 2019
    7
    High

    CVE-2019-8565

    Last Modified: 21 Nov 2024

    A race condition was addressed with additional validation. This issue is fixed in iOS 12.2, macOS Mojave 10.14.4. A malicious application may be able to gain root privileges.

    Published: 18 Dec 2019
    7.8
    High

    CVE-2019-8593

    Last Modified: 21 Nov 2024

    A memory corruption issue was addressed with improved memory handling. This issue is fixed in iOS 12.3, tvOS 12.3, watchOS 5.2.1. An application may be able to execute arbitrary code with system privileges.

    Published: 18 Dec 2019
    5.5
    Medium

    CVE-2019-8560

    Last Modified: 21 Nov 2024

    An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in iOS 12.3, macOS Mojave 10.14.5, tvOS 12.3, watchOS 5.2.1. A malicious application may be able to read restricted memory.

    Published: 18 Dec 2019
    7.8
    High

    CVE-2019-8561

    Last Modified: 21 Nov 2024

    A logic issue was addressed with improved validation. This issue is fixed in macOS Mojave 10.14.4. A malicious application may be able to elevate privileges.

    Published: 18 Dec 2019
    7.5
    High

    CVE-2019-8567

    Last Modified: 21 Nov 2024

    A user privacy issue was addressed by removing the broadcast MAC address. This issue is fixed in iOS 12.2. A device may be passively tracked by its WiFi MAC address.

    Published: 18 Dec 2019
    5.5
    Medium

    CVE-2019-8589

    Last Modified: 21 Nov 2024

    This issue was addressed with improved checks. This issue is fixed in macOS Mojave 10.14.5. A malicious application may bypass Gatekeeper checks.

    Published: 18 Dec 2019
    7.1
    High

    CVE-2019-8591

    Last Modified: 21 Nov 2024

    A type confusion issue was addressed with improved memory handling. This issue is fixed in iOS 12.3, macOS Mojave 10.14.5, tvOS 12.3, watchOS 5.2.1. An application may be able to cause unexpected system termination or write kernel memory.

    Published: 18 Dec 2019
    5.5
    Medium

    CVE-2019-8598

    Last Modified: 21 Nov 2024

    An input validation issue was addressed with improved input validation. This issue is fixed in iOS 12.3, macOS Mojave 10.14.5, tvOS 12.3, watchOS 5.2.1, iTunes for Windows 12.9.5, iCloud for Windows 7.12. A malicious application may be able to read restricted memory.

    Published: 18 Dec 2019
    9.8
    Critical

    CVE-2019-8600

    Last Modified: 21 Nov 2024

    A memory corruption issue was addressed with improved input validation. This issue is fixed in iOS 12.3, macOS Mojave 10.14.5, tvOS 12.3, watchOS 5.2.1, iTunes for Windows 12.9.5, iCloud for Windows 7.12. A maliciously crafted SQL query may lead to arbitrary code execution.

    Published: 18 Dec 2019
    7.8
    High

    CVE-2019-8602

    Last Modified: 21 Nov 2024

    A memory corruption issue was addressed by removing the vulnerable code. This issue is fixed in iOS 12.3, macOS Mojave 10.14.5, tvOS 12.3, watchOS 5.2.1, iTunes for Windows 12.9.5, iCloud for Windows 7.12. A malicious application may be able to elevate privileges.

    Published: 18 Dec 2019
    8.8
    High

    CVE-2019-8603

    Last Modified: 21 Nov 2024

    A validation issue was addressed with improved input sanitization. This issue is fixed in macOS Mojave 10.14.5. An application may be able to read restricted memory.

    Published: 18 Dec 2019
    8.8
    High

    CVE-2019-8604

    Last Modified: 21 Nov 2024

    A memory corruption issue was addressed with improved memory handling. This issue is fixed in macOS Mojave 10.14.5. An application may be able to execute arbitrary code with system privileges.

    Published: 18 Dec 2019
    9.8
    Critical

    CVE-2019-8613

    Last Modified: 21 Nov 2024

    A use after free issue was addressed with improved memory management. This issue is fixed in iOS 12.3, tvOS 12.3, watchOS 5.2.1. A remote attacker may be able to cause arbitrary code execution.

    Published: 18 Dec 2019
    9.6
    Critical

    CVE-2019-8617

    Last Modified: 21 Nov 2024

    An access issue was addressed with additional sandbox restrictions. This issue is fixed in iOS 12.3. A sandboxed process may be able to circumvent sandbox restrictions.

    Published: 18 Dec 2019
    7.8
    High

    CVE-2019-8529

    Last Modified: 21 Nov 2024

    A memory corruption issue was addressed with improved input validation. This issue is fixed in iOS 12.2, macOS Mojave 10.14.4. An application may be able to execute arbitrary code with kernel privileges.

    Published: 18 Dec 2019
    5.5
    Medium

    CVE-2019-8537

    Last Modified: 21 Nov 2024

    An access issue was addressed with improved memory management. This issue is fixed in macOS Mojave 10.14.4. A local user may be able to view a user’s locked notes.

    Published: 18 Dec 2019
    7.8
    High

    CVE-2019-8542

    Last Modified: 21 Nov 2024

    A buffer overflow was addressed with improved bounds checking. This issue is fixed in iOS 12.2, macOS Mojave 10.14.4, tvOS 12.2, watchOS 5.2, iTunes 12.9.4 for Windows, iCloud for Windows 7.11. A malicious application may be able to elevate privileges.

    Published: 18 Dec 2019
    7.1
    High

    CVE-2019-8545

    Last Modified: 21 Nov 2024

    A memory corruption issue was addressed with improved state management. This issue is fixed in iOS 12.2, macOS Mojave 10.14.4, tvOS 12.2, watchOS 5.2. A local user may be able to cause unexpected system termination or read kernel memory.

    Published: 18 Dec 2019
    8.8
    High

    CVE-2019-8556

    Last Modified: 21 Nov 2024

    A use after free issue was addressed with improved memory management. This issue is fixed in iOS 12.2, tvOS 12.2, Safari 12.1, iTunes 12.9.4 for Windows, iCloud for Windows 7.11. Processing maliciously crafted web content may lead to arbitrary code execution.

    Published: 18 Dec 2019
    4.3
    Medium

    CVE-2019-8550

    Last Modified: 21 Nov 2024

    An issue existed in the pausing of FaceTime video. The issue was resolved with improved logic. This issue is fixed in iOS 12.2, macOS Mojave 10.14.4, watchOS 5.2. A user’s video may not be paused in a FaceTime call if they exit the FaceTime app while the call is ringing.

    Published: 18 Dec 2019
    2.4
    Low

    CVE-2019-8599

    Last Modified: 21 Nov 2024

    A logic issue was addressed with improved restrictions. This issue is fixed in iOS 12.3. A person with physical access to an iOS device may be able to see the email address used for iTunes.

    Published: 18 Dec 2019