CVE-2020-9991 – Apple Security Advisory 2020-11-13-3
https://notcve.org/view.php?id=CVE-2020-9991
13 Nov 2020 — This issue was addressed with improved checks. This issue is fixed in macOS Big Sur 11.0.1, watchOS 7.0, iOS 14.0 and iPadOS 14.0, iCloud for Windows 7.21, tvOS 14.0. A remote attacker may be able to cause a denial of service. Este problema se abordó con comprobaciones mejoradas. Este problema se corrigió en macOS Big Sur versión 11.0.1, watchOS versión 7.0, iOS versión 14.0 y iPadOS versión 14.0, iCloud para Windows versión 7.21, tvOS versión 14.0. • http://seclists.org/fulldisclosure/2020/Dec/32 •
CVE-2020-9988 – Apple Security Advisory 2020-11-13-3
https://notcve.org/view.php?id=CVE-2020-9988
13 Nov 2020 — The issue was addressed with improved deletion. This issue is fixed in macOS Big Sur 11.0.1, iOS 14.0 and iPadOS 14.0. A local user may be able to discover a user’s deleted messages. Se abordó un problema con una eliminación mejorada. Este problema se corrigió en macOS Big Sur versión 11.0.1, iOS versión 14.0 y iPadOS versión 14.0. • http://seclists.org/fulldisclosure/2020/Dec/32 •
CVE-2020-9950 – Apple Safari TextNode Use-After-Free Information Disclosure Vulnerability
https://notcve.org/view.php?id=CVE-2020-9950
13 Nov 2020 — A use after free issue was addressed with improved memory management. This issue is fixed in watchOS 7.0, tvOS 14.0, Safari 14.0, iOS 14.0 and iPadOS 14.0. Processing maliciously crafted web content may lead to arbitrary code execution. Se abordó un problema de uso de la memoria previamente liberada con una administración de la memoria mejorada. Este problema se corrigió en watchOS versión 7.0, tvOS versión 14.0, Safari versión 14.0, iOS versión 14.0 y iPadOS versión 14.0. • https://support.apple.com/en-us/HT211843 • CWE-416: Use After Free •
CVE-2020-6147 – Apple Security Advisory 2020-11-13-3
https://notcve.org/view.php?id=CVE-2020-6147
13 Nov 2020 — A heap overflow vulnerability exists in Pixar OpenUSD 20.05 when the software parses compressed sections in binary USD files. This instance exists in the USDC file format FIELDS section decompression heap overflow. Se presenta una vulnerabilidad de desbordamiento de la pila en Pixar OpenUSD versión 20.05, cuando el software analiza secciones comprimidas en archivos binarios USD. Esta instancia se presenta en el desbordamiento de la pila de descompresión de la sección FIELDS de formato de archivo USDC U... • http://seclists.org/fulldisclosure/2020/Nov/20 • CWE-122: Heap-based Buffer Overflow CWE-787: Out-of-bounds Write •
CVE-2020-9947 – Apple Safari RenderObject Use-After-Free Remote Code Execution Vulnerability
https://notcve.org/view.php?id=CVE-2020-9947
13 Nov 2020 — A use after free issue was addressed with improved memory management. This issue is fixed in watchOS 7.0, iOS 14.0 and iPadOS 14.0, iTunes for Windows 12.10.9, iCloud for Windows 11.5, tvOS 14.0, Safari 14.0. Processing maliciously crafted web content may lead to arbitrary code execution. Se abordó un problema de uso de la memoria previamente liberada con una administración de la memoria mejorada. Este problema se corrigió en watchOS versión 7.0, iOS versión 14.0 e iPadOS versión 14.0, iTunes para Windows v... • http://www.openwall.com/lists/oss-security/2021/03/22/1 • CWE-416: Use After Free •
CVE-2020-9977 – Apple Security Advisory 2020-11-13-3
https://notcve.org/view.php?id=CVE-2020-9977
13 Nov 2020 — A validation issue existed in the entitlement verification. This issue was addressed with improved validation of the process entitlement. This issue is fixed in macOS Big Sur 11.0.1, iOS 14.0 and iPadOS 14.0. A malicious application may be able to determine a user's open tabs in Safari. Se presentó un problema de comprobación en la verificación de derechos. • http://seclists.org/fulldisclosure/2020/Dec/32 • CWE-20: Improper Input Validation •
CVE-2020-9966 – Apple Security Advisory 2020-11-13-3
https://notcve.org/view.php?id=CVE-2020-9966
13 Nov 2020 — An out-of-bounds read was addressed with improved input validation. This issue is fixed in macOS Big Sur 11.0.1, watchOS 7.0, tvOS 14.0, iOS 14.0 and iPadOS 14.0. An application may be able to execute arbitrary code with kernel privileges. Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema se corrigió en macOS Big Sur versión 11.0.1, watchOS versión 7.0, tvOS versión 14.0, iOS versión 14.0 y iPadOS versión 14.0. • http://seclists.org/fulldisclosure/2020/Dec/32 • CWE-125: Out-of-bounds Read •
CVE-2020-10003 – Apple Security Advisory 2020-12-14-4
https://notcve.org/view.php?id=CVE-2020-10003
09 Nov 2020 — An issue existed within the path validation logic for symlinks. This issue was addressed with improved path sanitization. This issue is fixed in macOS Big Sur 11.0.1, iOS 14.2 and iPadOS 14.2, tvOS 14.2, watchOS 7.1. A local attacker may be able to elevate their privileges. Se presentó un problema dentro de la lógica de comprobación de ruta para enlaces simbólicos. • http://seclists.org/fulldisclosure/2020/Dec/32 • CWE-59: Improper Link Resolution Before File Access ('Link Following') •
CVE-2020-27905 – Apple Security Advisory 2020-11-05-7
https://notcve.org/view.php?id=CVE-2020-27905
09 Nov 2020 — A memory corruption issue was addressed with improved state management. This issue is fixed in iOS 14.2 and iPadOS 14.2, tvOS 14.2, watchOS 7.1. A malicious application may be able to execute arbitrary code with system privileges. Se abordó un problema de corrupción de la memoria con una administración de estado mejorada. Este problema se corrigió en iOS versión 14.2 y iPadOS versión 14.2, tvOS versión 14.2, watchOS versión 7.1. • https://support.apple.com/en-us/HT211928 • CWE-787: Out-of-bounds Write •
CVE-2020-27917 – Apple Security Advisory 2020-12-14-4
https://notcve.org/view.php?id=CVE-2020-27917
09 Nov 2020 — A use after free issue was addressed with improved memory management. This issue is fixed in macOS Big Sur 11.0.1, watchOS 7.1, iOS 14.2 and iPadOS 14.2, iCloud for Windows 11.5, tvOS 14.2, iTunes 12.11 for Windows. Processing maliciously crafted web content may lead to code execution. Se abordó un problema de uso de la memoria previamente liberada con una administración de la memoria mejorada. Este problema se corrigió en macOS Big Sur versión 11.0.1, watchOS versión 7.1, iOS versión 14.2 y iPadOS ver... • http://seclists.org/fulldisclosure/2020/Dec/32 • CWE-416: Use After Free •