CVE-2020-3909
3Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackepss 3.0%
exploitation probability
3.0%top 13% of all CVEs
observed exploitation
nono source reports it
A buffer overflow was addressed with improved bounds checking. This issue is fixed in iOS 13.4 and iPadOS 13.4, macOS Catalina 10.15.4, tvOS 13.4, watchOS 6.2, iTunes for Windows 12.10.5, iCloud for Windows 10.9.3, iCloud for Windows 7.18. Multiple issues in libxml2.
Affected products
Apple · iCloud for WindowsApple · iCloud for Windows (Legacy)Apple · iOSApple · iTunes for WindowsApple · macOSApple · tvOSApple · watchOSReferences
https://support.apple.com/HT211100https://support.apple.com/HT211101https://support.apple.com/HT211102https://support.apple.com/HT211103https://support.apple.com/HT211105https://support.apple.com/HT211106https://support.apple.com/HT211107https://www.oracle.com/security-alerts/cpuoct2020.html