CVE-2020-27949
यह समस्या अनधिकृत कार्यों को रोकने के लिए बेहतर जाँच के साथ हल की गई थी। यह समस्या macOS Big Sur 11.1, Security Update 2020-001 Catalina, Security Update 2020-007 Mojave में ठीक की गई...
- प्रकाशित
- 2 अप्रैल 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 60.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह समस्या अनधिकृत कार्यों को रोकने के लिए बेहतर जाँच के साथ हल की गई थी। यह समस्या macOS Big Sur 11.1, Security Update 2020-001 Catalina, Security Update 2020-007 Mojave में ठीक की गई है। एक दुर्भावनापूर्ण एप्लिकेशन DTrace द्वारा ट्रेस की गई प्रक्रियाओं से संबंधित मेमोरी में अप्रत्याशित परिवर्तन उत्पन्न कर सकता है।
स्रोत
1CVE-2020-27949 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो macOS प्रक्रियाओं में DTrace fasttrap ioctl के माध्यम से बिना ऊंची अनुमतियों के मनमाना मेमोरी रीड/राइट प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।