Vulnérabilités dans Apple macOS

Date de publication :

De multiples vulnérabilités ont été découvertes dans le système d’exploitation macOS d’Apple. Un attaquant distant peut provoquer un comportement incohérent de certains programmes ainsi qu’exécuter du code arbitraire. Une application installée localement peut également obtenir un accès à des fichiers normalement défendus.

CVE-2020-9961 [Score CVSS v3 : en cours de calcul] : Une vulnérabilité a été découverte dans le composant “ImageIO” de macOS. Un attaquant distant non-authentifié peut exécuter du code arbitraire en faisant ouvrir une image spécialement conçue à un utilisateur.

CVE-2020-9941 [Score CVSS v3 : en cours de calcul] : Une vulnérabilité a été découverte dans le composant “Mail” de macOS. Un attaquant peut faire entrer le programme dans un état incohérent via un vecteur non-spécifié.

CVE-2020-9973 [Score CVSS v3 : en cours de calcul] : Une vulnérabilité a été découverte dans le composant “Model I/O” de macOS. Un attaquant distant peut exécuter du code arbitraire en faisant ouvrir un fichier USD spécialement conçu à l’utilisateur.

CVE-2020-9968 [Score CVSS v3 : en cours de calcul] : Une vulnérabilité a été découverte dans le composant “Sandbox” de macOS. Une application malveillante installée sur le système peut accéder à des fichiers pour lesquels l’accès lui est normalement interdit.

Informations

La faille est activement exploitée :

Un correctif existe :

Une mesure de contournement existe :

Risques

Risques

  • Exécution de code arbitraire
  • Comportement incohérent du programme
  • Accès à des fichiers normalement interdits

Criticité

  • Score CVSS v3 : en cours de calcul

Existence d’un code d’exploitation

  • Aucun code d’exploitation n’est disponible publiquement à ce jour

Composants vulnérables

  • macOS Catalina avant la version 10.15.7
  • macOS High Sierra avant la mise à jour de sécurité 2020-005
  • macOS Mojave avant la mise à jour de sécurité 2020-005

CVE

  • CVE-2020-9961
  • CVE-2020-9941
  • CVE-2020-9973
  • CVE-2020-9968

Solutions ou recommandations

Mise en place de correctifs de sécurité

  • Mettre à jour macOS vers une version non-vulnérable (voir la section “Composants vulnérables”)

Solution de contournement

  • Aucune solution de contournement n’est disponible