PT-2020-6106 · Apple+7 · Safari+16

Samuel Groß

·

Publicado

2020-05-20

·

Atualizado

2025-11-12

·

CVE-2020-9802

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Apple macOS anteriores à 10.15.3
Versões do Apple tvOS anteriores à 13.3.1
Versões do Apple watchOS anteriores à 6.1.2
Versões do Apple Safari anteriores à 13.1.1
Versões do Apple iTunes anteriores à 12.10.7 para Windows
Versões do Apple iCloud para Windows anteriores à 11.2
Versões do Apple iCloud para Windows anteriores à 7.19
Versões do WebKitGTK anteriores à 2.28.3
Versões do WPE WebKit anteriores à 2.28.3
openSUSE libjavascriptcoregtk-4 0-18-2.32.4-1.1
Descrição
Existe uma falha de lógica no mecanismo WebKit, que pode permitir que um invasor remoto execute código arbitrário ao processar conteúdo da web criado de forma maliciosa. Esse problema afeta vários produtos da Apple, incluindo macOS, tvOS, watchOS, Safari, iTunes e iCloud para Windows. A vulnerabilidade está relacionada a restrições inadequadas e pode ser explorada por meio de páginas da web especialmente criadas. O problema tem sido ativamente explorado. A vulnerabilidade afeta o WebKitGTK e o WPE WebKit, podendo levar a cross-site scripting, negação de serviço e execução de código arbitrário.
Recomendações
Atualize o Apple macOS para a versão 10.15.3 ou posterior.
Atualize o Apple tvOS para a versão 13.3.1 ou posterior.
Atualize o Apple watchOS para a versão 6.1.2 ou posterior.
Atualize o Apple Safari para a versão 13.1.1 ou posterior.
Atualize o Apple iTunes para a versão 12.10.7 ou posterior para Windows.
Atualize o Apple iCloud para Windows para a versão 11.2 ou posterior.
Atualize o Apple iCloud para Windows para a versão 7.19 ou posterior.
Atualize o WebKitGTK para a versão 2.28.3 ou posterior.
Atualize

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:4451
BDU:2021-03028
CESA-2020_4451
CVE-2020-9802
DSA-4724-1
MGASA-2020-0317
OPENSUSE-SU-2020:1064-1
OPENSUSE-SU-2020_1064-1
OPENSUSE-SU-2022:0182-1
OPENSUSE-SU-2022_0182-1
OPENSUSE-SU-2022_0182-2
OPENSUSE-SU-2024:11506-1
RHSA-2020:4451
RHSA-2020_4451
RHSA-2025:10364
RLSA-2020:4451
SUSE-SU-2020:1990-1
SUSE-SU-2020:1992-1
SUSE-SU-2020:2069-1
SUSE-SU-2022:0142-1
SUSE-SU-2022:0182-1
SUSE-SU-2022:0182-2
SUSE-SU-2022:0183-1
USN-4422-1

Produtos afetados

Almalinux
Centos
Linuxmint
Red Hat
Rocky Linux
Safari
Suse
Ubuntu
Webkit
Icloud For Windows
Ios
Ipados
Itunes
Itunes For Windows
Apple Macos
Tvos
Watchos