PT-2020-11859 · Apple · Apple Macos

Luyi Xing

+2

·

Publicado

2020-11-12

·

Atualizado

2021-04-13

·

CVE-2020-10015

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Apple macOS anteriores à 11.1
Versões do Apple macOS anteriores à Atualização de Segurança 2020-001 Catalina
Versões do Apple macOS anteriores à Atualização de Segurança 2020-007 Mojave
Versão 11.0.1 do Apple macOS
Descrição
Um problema de gravação fora dos limites foi corrigido com uma verificação de limites aprimorada, permitindo que um aplicativo potencialmente execute código arbitrário com privilégios de kernel.
Recomendações
Para o macOS Big Sur, atualize para a versão 11.1 ou posterior.
Para o macOS Catalina, aplique a Atualização de Segurança 2020-001 ou posterior.
Para o macOS Mojave, aplique a Atualização de Segurança 2020-007 ou posterior.
Para o macOS Big Sur 11.0.1, atualize para uma versão mais recente que inclua a correção de segurança.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-10015
ZDI-20-1408
ZDI-20-1409
ZDI-21-069

Produtos afetados

Apple Macos