Apple · Macos Catalina · CVE-2020-3866
**Nome do software vulnerável e versões afetadas**
Versões do macOS Catalina anteriores à 10.15.3
**Descrição**
A vulnerabilidade permite que um invasor contorne o Gatekeeper ao procurar e abrir um arquivo a partir de uma montagem NFS controlada por ele. Isso foi corrigido com verificações adicionais do Gatekeeper em arquivos montados por meio de um compartilhamento de rede.
**Recomendações**
Para versões do macOS Catalina anteriores à 10.15.3, atualize para o macOS Catalina 10.15.3 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso a montagens NFS de fontes não confiáveis para minimizar o risco de exploração.