CVE-2020-9992
यह समस्या iOS 14, iPadOS 14, tvOS 14 और watchOS 7 चलाने वाले डिवाइसों के लिए नेटवर्क पर संचार को एन्क्रिप्ट करके हल की गई थी। यह समस्या iOS 14.0 और iPadOS 14.0, Xcode 12.0 में ठीक की गई है।...
- प्रकाशित
- 16 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह समस्या iOS 14, iPadOS 14, tvOS 14 और watchOS 7 चलाने वाले डिवाइसों के लिए नेटवर्क पर संचार को एन्क्रिप्ट करके हल की गई थी। यह समस्या iOS 14.0 और iPadOS 14.0, Xcode 12.0 में ठीक की गई है। नेटवर्क पर विशेषाधिकार प्राप्त स्थिति वाला कोई हमलावर नेटवर्क पर डीबग सत्र के दौरान किसी युग्मित डिवाइस पर मनमाना कोड निष्पादित करने में सक्षम हो सकता है।
स्रोत
1- c0ntextomyPoC
CVE-2020-9992 - MobileDevice.framework/Xcode और iOS/iPadOS/tvOS विकास उपकरणों में एक डिज़ाइन दोष उसी नेटवर्क में एक हमलावर को लक्ष्य उपकरण पर दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।