CVE-2020-9819

MEDIUM(4.3)KEV

Apple iOS, iPadOS, and watchOS Memory Corruption Vulnerability

Beschreibung

A memory consumption issue was addressed with improved memory handling. This issue is fixed in iOS 13.5 and iPadOS 13.5, iOS 12.4.7, watchOS 6.2.5, watchOS 5.3.7. Processing a maliciously crafted mail message may lead to heap corruption.

KEV-Informationen

Hersteller
Apple
Produkt
iOS, iPadOS, and watchOS
Hinzugefügt am
3. November 2021
Fälligkeitsdatum
3. Mai 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:LIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
NONE
Integritätsauswirkung
NONE
Verfügbarkeitsauswirkung
LOW
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
1.4

CWEs

Betroffene Produkte

HerstellerProduktVersion
appleipados< 13.5
appleiphone os< 12.4.7; >= 13.0, < 13.5
applewatchos< 5.3.7; >= 6.0.0, < 6.2.5

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
4.3
MEDIUM

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
4.3
MEDIUM

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L

Referenzen

CVSS-Score

4.3
MEDIUM(4.3)

EPSS-Score

EPSS-Score2.18%
EPSS-Perzentil80.4%

Daten

Veröffentlicht9. Juni 2020
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.