PT-2020-17753 · Apple · Ios+2

Proteas

·

Publicado

2020-02-27

·

Atualizado

2021-07-21

·

CVE-2020-3860

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do iOS anteriores à 13.3.1
Versões do iPadOS anteriores à 13.3.1
Versões do watchOS anteriores à 6.1.2
Descrição
Foi corrigido um problema de corrupção de memória por meio de uma validação de entrada aprimorada, que permitia que um aplicativo potencialmente executasse código arbitrário com privilégios de kernel.
Recomendações
Para versões do iOS anteriores à 13.3.1, atualize para o iOS 13.3.1 ou posterior para resolver o problema.
Para versões do iPadOS anteriores à 13.3.1, atualize para o iPadOS 13.3.1 ou posterior para resolver o problema.
Para versões do watchOS anteriores à 6.1.2, atualize para o watchOS 6.1.2 ou posterior para resolver o problema.

Correção

Memory Corruption

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-3860

Produtos afetados

Ios
Ipados
Watchos