CVE-2020-27949
تمت معالجة هذه المشكلة من خلال تحسينات في الفحوصات لمنع الإجراءات غير المصرح بها. تم إصلاح هذه المشكلة في macOS Big Sur 11.1، والتحديث الأمني 2020-001...
- تم النشر
- 02/04/2021
- محدث
- 04/08/2024
- تخصيص CNA
- apple
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 60.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تمت معالجة هذه المشكلة من خلال تحسينات في الفحوصات لمنع الإجراءات غير المصرح بها. تم إصلاح هذه المشكلة في macOS Big Sur 11.1، والتحديث الأمني 2020-001 Catalina، والتحديث الأمني 2020-007 Mojave. قد يتسبب تطبيق ضار في تغييرات غير متوقعة في الذاكرة التابعة للعمليات التي يتتبعها DTrace.
المصادر
1استغلال إثبات المفهوم لـ CVE-2020-27949، يوضح قراءة/كتابة ذاكرة عشوائية في عمليات macOS عبر ioctl الخاص بـ DTrace fasttrap دون امتيازات مرتفعة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.