CVE-2020-27950
Apple कई उत्पादों में मेमोरी प्रारंभिकरण भेद्यता
- प्रकाशित
- 8 दिस॰ 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
मेमोरी प्रारंभिकरण समस्या का समाधान किया गया। यह समस्या macOS Big Sur 11.0.1, watchOS 7.1, iOS 12.4.9, watchOS 6.2.9, Security Update 2020-006 High Sierra, Security Update 2020-006 Mojave, iOS 14.2 और iPadOS 14.2, watchOS 5.3.9, macOS Catalina 10.15.7 Supplemental Update, macOS Catalina 10.15.7 Update में ठीक की गई है। एक दुर्भावनापूर्ण एप्लिकेशन कर्नेल मेमोरी को उजागर करने में सक्षम हो सकता है।
स्रोत
2- CVE-2020-27950एक्सप्लॉइट
CVE-2020-27950 एक्सप्लॉइट
- browser-crash-toolएक्सप्लॉइट
स्वचालित ब्राउज़र क्रैश टूल जो Metasploit और ngrok के माध्यम से CVE-2020-27950 (iOS WebKit) का शोषण करता है। नियंत्रित भेद्यता परीक्षण और शैक्षिक प्रदर्शनों के लिए सार्वजनिक दुर्भावनापूर्ण URL उत्पन्न करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।