7.8

CVE-2020-9876

An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in iOS 13.6 and iPadOS 13.6, macOS Catalina 10.15.6, tvOS 13.4.8, watchOS 6.2.8, iTunes 12.10.8 for Windows, iCloud for Windows 11.3, iCloud for Windows 7.20. Opening a maliciously crafted PDF file may lead to an unexpected application termination or arbitrary code execution.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Apple ≫ iCloud SwPlatform windows Version < 7.20
Apple ≫ iCloud SwPlatform windows Version >= 10.0 < 11.5
Apple ≫ iTunes SwPlatform windows Version < 12.10.9
Apple ≫ iPadOS Version < 14.0
Apple ≫ iPhone OS Version < 14.0
Apple ≫ macOS X Version >= 10.13 < 10.13.6
Apple ≫ macOS X Version >= 10.14 < 10.14.6
Apple ≫ macOS X Version >= 10.15 < 10.15.6
Apple ≫ macOS X Version 10.13.6 Update -
Apple ≫ macOS X Version 10.13.6 Update security_update_2018-002
Apple ≫ macOS X Version 10.13.6 Update security_update_2018-003
Apple ≫ macOS X Version 10.13.6 Update security_update_2019-001
Apple ≫ macOS X Version 10.13.6 Update security_update_2019-002
Apple ≫ macOS X Version 10.13.6 Update security_update_2019-003
Apple ≫ macOS X Version 10.13.6 Update security_update_2019-004
Apple ≫ macOS X Version 10.13.6 Update security_update_2019-005
Apple ≫ macOS X Version 10.13.6 Update security_update_2019-006
Apple ≫ macOS X Version 10.13.6 Update security_update_2019-007
Apple ≫ macOS X Version 10.13.6 Update security_update_2020-001
Apple ≫ macOS X Version 10.13.6 Update security_update_2020-002
Apple ≫ macOS X Version 10.13.6 Update security_update_2020-003
Apple ≫ macOS X Version 10.14.6 Update -
Apple ≫ macOS X Version 10.14.6 Update security_update_2019-001
Apple ≫ macOS X Version 10.14.6 Update security_update_2019-002
Apple ≫ macOS X Version 10.14.6 Update security_update_2019-004
Apple ≫ macOS X Version 10.14.6 Update security_update_2019-005
Apple ≫ macOS X Version 10.14.6 Update security_update_2019-006
Apple ≫ macOS X Version 10.14.6 Update security_update_2019-007
Apple ≫ macOS X Version 10.14.6 Update security_update_2020-001
Apple ≫ macOS X Version 10.14.6 Update security_update_2020-002
Apple ≫ macOS X Version 10.14.6 Update security_update_2020-003
Apple ≫ macOS Version >= 11.0 <= 11.0.1
Apple ≫ tvOS Version < 14.0
Apple ≫ watchOS Version < 7.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.95% 0.785
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
NIST 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
CWE-787 Out-of-bounds Write

The product writes data past the end, or before the beginning, of the intended buffer.

https://support.apple.com/kb/HT211289
Vendor Advisory
http://seclists.org/fulldisclosure/2020/Dec/32
Third Party Advisory
Mailing List
http://seclists.org/fulldisclosure/2020/Nov/20
Third Party Advisory
Mailing List
https://support.apple.com/kb/HT211288
Vendor Advisory
https://support.apple.com/kb/HT211290
Vendor Advisory
https://support.apple.com/kb/HT211850
Vendor Advisory
https://support.apple.com/kb/HT211931
Vendor Advisory
https://support.apple.com/kb/HT211291
Vendor Advisory
https://support.apple.com/kb/HT211293
Vendor Advisory
https://support.apple.com/kb/HT211294
Vendor Advisory
https://support.apple.com/kb/HT211295
Vendor Advisory
http://seclists.org/fulldisclosure/2020/Nov/19
Third Party Advisory
Mailing List
http://seclists.org/fulldisclosure/2020/Nov/22
Third Party Advisory
Mailing List
https://support.apple.com/kb/HT211843
Vendor Advisory
https://support.apple.com/kb/HT211844
Vendor Advisory
https://support.apple.com/kb/HT211935
Vendor Advisory
https://support.apple.com/kb/HT211952
Vendor Advisory