PT-2020-6130 · Apple · Tvos+4

CVE-2020-9859

·

Publicado

2020-06-01

·

Atualizado

2025-10-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do iOS anteriores à 13.5.1
Versões do iPadOS anteriores à 13.5.1
Versões do macOS Catalina anteriores à Atualização Suplementar 10.15.5
Versões do tvOS anteriores à 13.4.6
Versões do watchOS anteriores à 6.2.6
Descrição
Um problema de consumo de memória foi corrigido com o aprimoramento do gerenciamento de memória, permitindo que um aplicativo potencialmente execute código arbitrário com privilégios de kernel. Esse problema pode ser explorado para elevar privilégios.
Recomendações
Para versões do iOS anteriores à 13.5.1, atualize para o iOS 13.5.1 ou posterior.
Para versões do iPadOS anteriores à 13.5.1, atualize para o iPadOS 13.5.1 ou posterior.
Para versões do macOS Catalina anteriores à Atualização Suplementar 10.15.5, aplique a Atualização Suplementar 10.15.5 do macOS Catalina.
Para versões do tvOS anteriores à 13.4.6, atualize para o tvOS 13.4.6 ou posterior.
Para versões do watchOS anteriores à 6.2.6, atualize para o watchOS 6.2.6 ou posterior.

Correção

Double Free

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-03135
CVE-2020-9859

Produtos afetados

Ios
Ipados
Macos Catalina
Tvos
Watchos