PT-2020-11312 · Apple · Apple Macos+4

Jann Horn

·

Publicado

2020-10-27

·

Atualizado

2021-07-21

·

CVE-2019-8829

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do macOS anteriores à 10.15.1
Versões do watchOS anteriores à 6.1
Versões do tvOS anteriores à 13.2
Versões do iOS anteriores à 13.2
Versões do iPadOS anteriores à 13.2
Descrição
Um problema de corrupção de memória foi corrigido por meio de um bloqueio aprimorado, permitindo que um aplicativo pudesse executar código arbitrário com privilégios de kernel.
Recomendações
Para versões do macOS anteriores à 10.15.1, atualize para o macOS Catalina 10.15.1 ou aplique a Atualização de Segurança 2019-001 ou a Atualização de Segurança 2019-006.
Para versões do watchOS anteriores à 6.1, atualize para o watchOS 6.1.
Para versões do tvOS anteriores à 13.2, atualize para o tvOS 13.2.
Para versões do iOS anteriores à 13.2, atualize para o iOS 13.2.
Para versões do iPadOS anteriores à 13.2, atualize para o iPadOS 13.2.

Correção

Improper Locking

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-8829

Produtos afetados

Ios
Ipados
Apple Macos
Tvos
Watchos