PT-2020-17758 · Apple+6 · Safari+12

Ryan Pickren

·

Publicado

2020-02-14

·

Atualizado

2021-12-01

·

CVE-2020-3865

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do iOS anteriores à 13.3.1
Versões do iPadOS anteriores à 13.3.1
Versões do tvOS anteriores à 13.3.1
Versões do Safari anteriores à 13.0.5
Versões do iTunes para Windows anteriores à 12.10.4
Versões do iCloud para Windows anteriores à 11.0
Versões do iCloud para Windows anteriores à 7.17
Descrição
O problema está relacionado a várias falhas de corrupção de memória que foram corrigidas com um gerenciamento de memória aprimorado. O processamento de conteúdo da web criado de forma maliciosa pode levar à execução de código arbitrário.
Recomendações
Para versões do iOS anteriores à 13.3.1, atualize para o iOS 13.3.1 ou posterior.
Para versões do iPadOS anteriores à 13.3.1, atualize para o iPadOS 13.3.1 ou posterior.
Para versões do tvOS anteriores à 13.3.1, atualize para o tvOS 13.3.1 ou posterior.
Para versões do Safari anteriores à 13.0.5, atualize para o Safari 13.0.5 ou posterior.
Para versões do iTunes para Windows anteriores à 12.10.4, atualize para o iTunes para Windows 12.10.4 ou posterior.
Para versões do iCloud para Windows anteriores à 11.0, atualize para o iCloud para Windows 11.0 ou posterior.
Para versões do iCloud para Windows anteriores à 7.17, atualize para o iCloud para Windows 7.17 ou posterior.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:4451
CESA-2020_4035
CESA-2020_4451
CVE-2020-3865
DSA-4627-1
MGASA-2020-0092
OPENSUSE-SU-2020:0278-1
OPENSUSE-SU-2020_0278-1
RHSA-2020:4035
RHSA-2020:4451
RHSA-2020_4035
RHSA-2020_4451
RLSA-2020:4451
SUSE-SU-2020:0468-1
SUSE-SU-2020:1135-1
USN-4281-1

Produtos afetados

Almalinux
Centos
Red Hat
Rocky Linux
Safari
Suse
Ubuntu
Icloud For Windows
Ios
Ipados
Itunes
Itunes For Windows
Tvos