CVE-2020-9992
تمت معالجة هذه المشكلة عن طريق تشفير الاتصالات عبر الشبكة إلى الأجهزة التي تعمل بنظام iOS 14 وiPadOS 14 وtvOS 14 وwatchOS 7. تم إصلاح هذه المشكلة في iOS...
- تم النشر
- 16/10/2020
- محدث
- 04/08/2024
- تخصيص CNA
- apple
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 86.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تمت معالجة هذه المشكلة عن طريق تشفير الاتصالات عبر الشبكة إلى الأجهزة التي تعمل بنظام iOS 14 وiPadOS 14 وtvOS 14 وwatchOS 7. تم إصلاح هذه المشكلة في iOS 14.0 وiPadOS 14.0 وXcode 12.0. قد يتمكن مهاجم يتمتع بموقع مميز على الشبكة من تنفيذ تعليمات برمجية عشوائية على جهاز مقترن أثناء جلسة تصحيح أخطاء عبر الشبكة.
المصادر
1- c0ntextomyPoC
CVE-2020-9992 - عيب في التصميم في MobileDevice.framework/Xcode وأدوات التطوير الخاصة بـ iOS/iPadOS/tvOS يسمح لمهاجم في نفس الشبكة بتنفيذ تعليمات برمجية عن بُعد على الجهاز المستهدف
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.