Vulnerabilidad en extensiones de kernel de en macOS Catalina de Apple (CVE-2020-9939)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/10/2020
Última modificación:
29/10/2020
Descripción
Este problema fue abordado con comprobaciones mejoradas. Este problema se corrigió en macOS Catalina versión 10.15.6. Un usuario local puede ser capaz de cargar extensiones de kernel sin firmar
Impacto
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* | 10.15.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página