Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-9999

Опубликовано: 08 дек. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Уязвимость выполнения произвольного кода при обработке вредоносного текстового файла в продуктах Apple

Описание

Проблема повреждения памяти была решена с помощью улучшенного управления состоянием. Обработка специально созданного вредоносного текстового файла может привести к выполнению произвольного кода.

Обновление безопасности

Уязвимость исправлена в следующих обновлениях:

  • macOS Big Sur 11.0.1
  • iTunes для Windows 12.10.9

Тип уязвимости

Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:*
Версия до 11.5.0 (исключая)
cpe:2.3:a:apple:itunes:*:*:*:*:*:windows:*:*
Версия до 12.10.9 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 14.0 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 14.0 (исключая)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 11.0.1 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 14.0 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 7.0 (исключая)

EPSS

Процентиль: 71%
0.00688
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787

EPSS

Процентиль: 71%
0.00688
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787