5.5

CVE-2020-3896

This issue was addressed by removing the vulnerable code. This issue is fixed in macOS Catalina 10.15.4, Security Update 2020-002 Mojave, Security Update 2020-002 High Sierra. A malicious application may be able to overwrite arbitrary files.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Apple ≫ macOS X Version >= 10.13 < 10.13.6
Apple ≫ macOS X Version >= 10.14 < 10.14.6
Apple ≫ macOS X Version >= 10.15 < 10.15.4
Apple ≫ macOS X Version 10.13.6 Update -
Apple ≫ macOS X Version 10.13.6 Update security_update_2018-002
Apple ≫ macOS X Version 10.13.6 Update security_update_2018-003
Apple ≫ macOS X Version 10.13.6 Update security_update_2019-001
Apple ≫ macOS X Version 10.13.6 Update security_update_2019-002
Apple ≫ macOS X Version 10.13.6 Update security_update_2019-003
Apple ≫ macOS X Version 10.13.6 Update security_update_2019-004
Apple ≫ macOS X Version 10.13.6 Update security_update_2019-005
Apple ≫ macOS X Version 10.13.6 Update security_update_2019-006
Apple ≫ macOS X Version 10.13.6 Update security_update_2019-007
Apple ≫ macOS X Version 10.13.6 Update security_update_2020-001
Apple ≫ macOS X Version 10.14.6 Update -
Apple ≫ macOS X Version 10.14.6 Update security_update_2019-001
Apple ≫ macOS X Version 10.14.6 Update security_update_2019-002
Apple ≫ macOS X Version 10.14.6 Update security_update_2020-001
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.55% 0.417
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5.5 1.8 3.6
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://support.apple.com/en-us/HT211100
Vendor Advisory