PT-2020-17728 · Apple · Watchos
Luyi Xing
+3
·
Publicado
2020-02-27
·
Atualizado
2021-07-21
·
CVE-2020-3834
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do watchOS anteriores à 6.1.2
Descrição
Foi corrigida uma falha de corrupção de memória por meio de um gerenciamento de estado aprimorado, que permitia que um aplicativo pudesse executar código arbitrário com privilégios de kernel.
Recomendações
Para versões anteriores à 6.1.2, atualize para o watchOS 6.1.2 para resolver o problema.
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Watchos