CVE-2020-27950
Vulnerabilidade de Inicialização de Memória em Múltiplos Produtos Apple
- Publicado
- 8 de dez. de 2020
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- apple
- Evidência observada
- 3 de nov. de 2021
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NModerado · próximos 30 dias
- Percentil
- 96,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Um problema de inicialização de memória foi resolvido. Este problema foi corrigido no macOS Big Sur 11.0.1, watchOS 7.1, iOS 12.4.9, watchOS 6.2.9, Atualização de Segurança 2020-006 High Sierra, Atualização de Segurança 2020-006 Mojave, iOS 14.2 e iPadOS 14.2, watchOS 5.3.9, Atualização Suplementar do macOS Catalina 10.15.7, Atualização do macOS Catalina 10.15.7. Um aplicativo malicioso pode ser capaz de divulgar memória do kernel.
Fontes
2- CVE-2020-27950Exploit
exploit CVE-2020-27950
- browser-crash-toolExploit
Ferramenta automatizada de travamento de navegador que explora a CVE-2020-27950 (WebKit do iOS) via Metasploit e ngrok. Gera URL maliciosa pública para testes controlados de vulnerabilidade e demonstrações educacionais.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.