CVE-2020-9992
Este problema foi resolvido criptografando as comunicações pela rede com dispositivos que executam iOS 14, iPadOS 14, tvOS 14 e watchOS 7. O problema foi...
- Publicado
- 16 de out. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- apple
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 86,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Este problema foi resolvido criptografando as comunicações pela rede com dispositivos que executam iOS 14, iPadOS 14, tvOS 14 e watchOS 7. O problema foi corrigido no iOS 14.0 e iPadOS 14.0 e no Xcode 12.0. Um invasor em uma posição privilegiada na rede pode executar código arbitrário em um dispositivo pareado durante uma sessão de depuração pela rede.
Fontes
1- c0ntextomyPoC
CVE-2020-9992 - Uma falha de design no MobileDevice.framework/Xcode e nas Ferramentas de Desenvolvimento iOS/iPadOS/tvOS permite que um atacante na mesma rede obtenha execução remota de código em um dispositivo alvo.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.