Vulnérabilités dans Apple macOS
Date de publication :
De multiples vulnérabilités ont été découvertes dans le système d’exploitation macOS d’Apple. Un attaquant distant peut provoquer un comportement incohérent de certains programmes ainsi qu’exécuter du code arbitraire. Une application installée localement peut également obtenir un accès à des fichiers normalement défendus.
CVE-2020-9961 [Score CVSS v3 : en cours de calcul] : Une vulnérabilité a été découverte dans le composant “ImageIO” de macOS. Un attaquant distant non-authentifié peut exécuter du code arbitraire en faisant ouvrir une image spécialement conçue à un utilisateur.
CVE-2020-9941 [Score CVSS v3 : en cours de calcul] : Une vulnérabilité a été découverte dans le composant “Mail” de macOS. Un attaquant peut faire entrer le programme dans un état incohérent via un vecteur non-spécifié.
CVE-2020-9973 [Score CVSS v3 : en cours de calcul] : Une vulnérabilité a été découverte dans le composant “Model I/O” de macOS. Un attaquant distant peut exécuter du code arbitraire en faisant ouvrir un fichier USD spécialement conçu à l’utilisateur.
CVE-2020-9968 [Score CVSS v3 : en cours de calcul] : Une vulnérabilité a été découverte dans le composant “Sandbox” de macOS. Une application malveillante installée sur le système peut accéder à des fichiers pour lesquels l’accès lui est normalement interdit.
Informations
La faille est activement exploitée :
Un correctif existe :
Une mesure de contournement existe :
Risques
Exécution de code arbitraire
Comportement incohérent du programme
Accès à des fichiers normalement interdits
Criticité
Score CVSS v3 : en cours de calcul
Existence d’un code d’exploitation
Aucun code d’exploitation n’est disponible publiquement à ce jour
Composants vulnérables
macOS Catalina avant la version 10.15.7
macOS High Sierra avant la mise à jour de sécurité 2020-005
macOS Mojave avant la mise à jour de sécurité 2020-005
CVE
CVE-2020-9961
CVE-2020-9941
CVE-2020-9973
CVE-2020-9968
Solutions ou recommandations
Mise en place de correctifs de sécurité
Mettre à jour macOS vers une version non-vulnérable (voir la section “Composants vulnérables”)
Solution de contournement
Aucune solution de contournement n’est disponible