← voltar
CVE-2020-9818

CVE-2020-9818

CVSS 8.8 HIGHEPSS 2.3%● KEVCWE-787
Vexday Risk Score
51Atenção
Decisão SSVC (CISA)
Act
Exploração + impacto → ação imediata
CVSS 8.8EPSS 2.3%KEV simPoC Nuclei Metasploit Patch
Ciclo de vida
09 jun 2020Publicada no NVD
03 nov 2021Exploração ativa (CISA KEV)
Recomendação: Corrigir o quanto antes — há exploração ativa confirmada.
Em resumo

Uma falha no app de email da Apple permite que emails maliciosos escrevam dados fora dos limites da memória, causando travamentos do aplicativo ou permitindo que invasores modifiquem a memória do sistema sem autorização.

Detalhe técnico

Uma vulnerabilidade de escrita fora dos limites de buffer no processamento de emails no iOS/iPadOS falha em validar adequadamente os limites de memória ao analisar mensagens de email especialmente criadas, permitindo que atacantes realizem modificação arbitrária de memória ou negação de serviço através de conteúdo ou anexo de email malicioso.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in iOS 13.5 and iPadOS 13.5, iOS 12.4.7, watchOS 6.2.5. Processing a maliciously crafted mail message may lead to unexpected memory modification or application termination.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →