Vulnérabilités dans Apple macOS

Date de publication :

De multiples vulnérabilités ont été découvertes dans le système d’exploitation macOS d’Apple. Un attaquant distant peut provoquer un comportement incohérent de certains programmes ainsi qu’exécuter du code arbitraire. Une application installée localement peut également obtenir un accès à des fichiers normalement défendus.

CVE-2020-9961 [Score CVSS v3 : en cours de calcul] : Une vulnérabilité a été découverte dans le composant “ImageIO” de macOS. Un attaquant distant non-authentifié peut exécuter du code arbitraire en faisant ouvrir une image spécialement conçue à un utilisateur.

CVE-2020-9941 [Score CVSS v3 : en cours de calcul] : Une vulnérabilité a été découverte dans le composant “Mail” de macOS. Un attaquant peut faire entrer le programme dans un état incohérent via un vecteur non-spécifié.

CVE-2020-9973 [Score CVSS v3 : en cours de calcul] : Une vulnérabilité a été découverte dans le composant “Model I/O” de macOS. Un attaquant distant peut exécuter du code arbitraire en faisant ouvrir un fichier USD spécialement conçu à l’utilisateur.

CVE-2020-9968 [Score CVSS v3 : en cours de calcul] : Une vulnérabilité a été découverte dans le composant “Sandbox” de macOS. Une application malveillante installée sur le système peut accéder à des fichiers pour lesquels l’accès lui est normalement interdit.

Informations

La faille est activement exploitée :

Un correctif existe :

Une mesure de contournement existe :

Risques

Risques

    Exécution de code arbitraire

    Comportement incohérent du programme

    Accès à des fichiers normalement interdits

Criticité

    Score CVSS v3 : en cours de calcul

Existence d’un code d’exploitation

    Aucun code d’exploitation n’est disponible publiquement à ce jour

Composants vulnérables

    macOS Catalina avant la version 10.15.7

    macOS High Sierra avant la mise à jour de sécurité 2020-005

    macOS Mojave avant la mise à jour de sécurité 2020-005

CVE

    CVE-2020-9961

    CVE-2020-9941

    CVE-2020-9973

    CVE-2020-9968

Solutions ou recommandations

Mise en place de correctifs de sécurité

  • Mettre à jour macOS vers une version non-vulnérable (voir la section “Composants vulnérables”)

Solution de contournement

  • Aucune solution de contournement n’est disponible