PT-2020-20867 · Apple · Apple Macos

Publicado

2020-09-21

·

Atualizado

2021-07-21

·

CVE-2020-9921

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do macOS anteriores à 10.15.6
Descrição
Um problema de corrupção de memória foi corrigido com um tratamento aprimorado da memória. Esse problema permite que um aplicativo malicioso execute código arbitrário com privilégios de sistema. O problema está relacionado a vulnerabilidades de escalonamento de privilégios do tipo “Time-Of-Check Time-Of-Use” em vários processos do macOS da Apple, incluindo process token TexSubImage2D, process token TexPBOUpload, process token CopyPixelsSrcFBO e process token BlitFramebuffer.
Recomendações
Para versões do macOS anteriores à 10.15.6, atualize para o macOS Catalina 10.15.6 para resolver o problema. Como solução alternativa temporária, considere restringir a execução de aplicativos maliciosos para minimizar o risco de exploração.

Correção

Time Of Check To Time Of Use

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-9921
ZDI-20-1210
ZDI-20-1211
ZDI-20-1212
ZDI-20-1213

Produtos afetados

Apple Macos