PT-2020-6509 · Apple · Ios+2
CVE-2020-9818
·
Publicado
2020-05-20
·
Atualizado
2025-10-23
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Apple iOS anteriores à 13.5
Versões do Apple iPadOS anteriores à 13.5
Versões do Apple watchOS anteriores à 6.2.5
Versão 12.4.7 e anteriores do Apple iOS
Descrição
Um problema de gravação fora dos limites foi corrigido com uma verificação de limites aprimorada. O processamento de uma mensagem de e-mail criada de forma maliciosa pode levar a modificações inesperadas na memória ou ao encerramento do aplicativo. A vulnerabilidade está relacionada ao cliente Mail nos sistemas operacionais e pode ser explorada por um invasor remoto para causar uma negação de serviço.
Recomendações
Para versões do Apple iOS anteriores à 13.5, atualize para o iOS 13.5 ou posterior.
Para versões do Apple iPadOS anteriores à 13.5, atualize para o iPadOS 13.5 ou posterior.
Para versões do Apple watchOS anteriores à 6.2.5, atualize para o watchOS 6.2.5 ou posterior.
Para a versão 12.4.7 e anteriores do Apple iOS, atualize para o iOS 12.4.7 ou posterior.
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ios
Ipados
Watchos