一、 漏洞 CVE-2020-9768 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
通过改进内存管理解决了一个使用后释放的问题。这个问题在iOS 13.4和iPadOS 13.4、TVOS 13.4和watchOS 6.2中得到了修复。应用程序可能具有系统权限,能够执行任意代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A use after free issue was addressed with improved memory management. This issue is fixed in iOS 13.4 and iPadOS 13.4, tvOS 13.4, watchOS 6.2. An application may be able to execute arbitrary code with system privileges.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Apple产品Image Processing组件资源管理错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Apple iOS等都是美国苹果(Apple)公司的产品。Apple iOS是一套为移动设备所开发的操作系统。Apple tvOS是一套智能电视操作系统。Apple iPadOS是一套用于iPad平板电脑的操作系统。Image Processing是其中的一个图片处理组件。 多款Apple产品中的Image Processing组件存在资源管理错误漏洞。攻击者可利用该漏洞以系统权限执行任意代码。以下产品及版本受到影响:Apple iOS 13.4之前版本;iPadOS 13.4之前版本;tvOS 13.4
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
资源管理错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-9768 的公开POC
# POC 描述 源链接 神龙链接
1 AppleJPEGDriverUserClient : mach port use-after-free/type-confusion via race condition https://github.com/XorgX304/CVE-2020-9768 POC详情
三、漏洞 CVE-2020-9768 的情报信息