← voltar
CVE-2020-9818

CVE-2020-9818

CVSS 8.8 HIGHEPSS 2.3%● KEVCWE-787
Em resumo

Uma falha no app de email da Apple permite que emails maliciosos escrevam dados fora dos limites da memória, causando travamentos do aplicativo ou permitindo que invasores modifiquem a memória do sistema sem autorização.

Detalhe técnico

Uma vulnerabilidade de escrita fora dos limites de buffer no processamento de emails no iOS/iPadOS falha em validar adequadamente os limites de memória ao analisar mensagens de email especialmente criadas, permitindo que atacantes realizem modificação arbitrária de memória ou negação de serviço através de conteúdo ou anexo de email malicioso.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in iOS 13.5 and iPadOS 13.5, iOS 12.4.7, watchOS 6.2.5. Processing a maliciously crafted mail message may lead to unexpected memory modification or application termination.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →