PT-2020-5611 · Apple · Safari+6

Samuel Groß

·

Publicado

2020-10-16

·

Atualizado

2024-10-31

·

CVE-2020-9910

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Apple iCloud anteriores à 7.19 e anteriores à 11.2
Versões do Apple iTunes anteriores à 12.10.7
Versões do Apple Safari anteriores à 13.1.1
Versões do Apple iPadOS anteriores à 13.5
Versões do Apple iPhoneOS anteriores à 13.5
Versões do Apple tvOS anteriores à 13.4.8
Versões do Apple watchOS anteriores à 6.2.8
Descrição
O problema está relacionado a erros de autenticação nos sistemas operacionais e serviços dos dispositivos Apple. Um invasor mal-intencionado com capacidade arbitrária de leitura e gravação pode ser capaz de contornar a Autenticação por Ponteiro, permitindo potencialmente que um invasor remoto comprometa a confidencialidade, integridade e disponibilidade de informações protegidas.
Recomendações
Para versões do Apple iCloud anteriores à 7.19 e anteriores à 11.2, atualize para a versão 7.19 ou 11.2 ou posterior.
Para versões do Apple iTunes anteriores à 12.10.7, atualize para a versão 12.10.8 ou posterior.
Para versões do Apple Safari anteriores à 13.1.1, atualize para a versão 13.1.2 ou posterior.
Para versões do Apple iPadOS anteriores à 13.5, atualize para a versão 13.6 ou posterior.
Para versões do Apple iPhoneOS anteriores à 13.5, atualize para a versão 13.6 ou posterior.
Para versões do Apple tvOS anteriores à 13.4.8, atualize para a versão 13.4.8 ou posterior.
Para versões do Apple watchOS anteriores à 6.2.8, atualize para a versão 6.2.8 ou posterior.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01263
CVE-2020-9910

Produtos afetados

Safari
Icloud
Ipados
Iphoneos
Itunes
Tvos
Watchos