CVE-2020-27935
Mehrere Probleme wurden mit verbesserter Logik behoben. Dieses Problem wurde in iOS 14.2 und iPadOS 14.2, macOS Big Sur 11.0.1, watchOS 7.1 und tvOS 14.2...
- Veröffentlicht
- 02.04.2021
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- apple
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 75,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere Probleme wurden mit verbesserter Logik behoben. Dieses Problem wurde in iOS 14.2 und iPadOS 14.2, macOS Big Sur 11.0.1, watchOS 7.1 und tvOS 14.2 behoben. Ein Prozess in einer Sandbox könnte in der Lage sein, Sandbox-Beschränkungen zu umgehen.
Quellen
1- SnatchBoxExploit
SnatchBox (CVE-2020-27935) ist eine Sandbox-Escape-Schwachstelle und ein Exploit, der macOS bis Version 10.15.x betrifft.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.