PT-2020-20855 · Apple · Ios+3

Ian Beer

·

Publicado

2020-10-22

·

Atualizado

2025-06-16

·

CVE-2020-9906

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:N/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do iOS anteriores à 13.6
Versões do iPadOS anteriores à 13.6
Versões do macOS Catalina anteriores à 10.15.6
Versões do watchOS anteriores à 6.2.8
Descrição
Um problema de corrupção de memória foi corrigido com a validação aprimorada de entradas. Um invasor remoto pode ser capaz de causar o encerramento inesperado do sistema ou corromper a memória do kernel.
Recomendações
Para versões do iOS anteriores à 13.6, atualize para o iOS 13.6 ou posterior.
Para versões do iPadOS anteriores à 13.6, atualize para o iPadOS 13.6 ou posterior.
Para versões do macOS Catalina anteriores à 10.15.6, atualize para o macOS Catalina 10.15.6 ou posterior.
Para versões do watchOS anteriores à 6.2.8, atualize para o watchOS 6.2.8 ou posterior.

Correção

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-9906

Produtos afetados

Ios
Ipados
Macos Catalina
Watchos