CVE-2020-9909
Sobre
Uma leitura fora dos limites (out-of-bounds read) foi tratada com melhor verificação de limites. Este problema está corrigido no iOS 13.6 e iPadOS 13.6, tvOS 13.4.8, watchOS 6.2.8. Um atacante que já tenha alcançado execução de código no kernel pode conseguir contornar mitigações de memória do kernel.
Análise do analista Rainforest
Esta leitura fora dos limites no kernel da Apple ajuda a contornar mitigações de memória do kernel, mas o advisory declara a pré-condição essencial abertamente: o atacante precisa ter já alcançado execução de código no kernel. Não é um meio de entrar no dispositivo, é um meio de tornar um comprometimento profundo existente mais eficaz.
Isso a posiciona firmemente como um elo em uma cadeia de exploração, e não uma ameaça autônoma. Os atores que se importam com uma primitiva de bypass de mitigação nesse nível são os que constroem implantes ou jailbreaks de iOS sofisticados, não atacantes oportunistas, e ela só tem valor uma vez que estágios anteriores já tenham obtido sucesso.
Classificamos isto para baixo como um achado isolado, ao mesmo tempo reconhecendo seu papel no encadeamento, e o tratamos por meio da higiene de patches da frota móvel nas versões afetadas de iOS, iPadOS, tvOS e watchOS. Manter os dispositivos atualizados é o que nega aos construtores de cadeias as peças de que precisam, então o nível de patch é a métrica que importa.
Referências
CVEs Relacionadas
Perguntas frequentes
O que é CVE-2020-9909?
Uma leitura fora dos limites (out-of-bounds read) foi tratada com melhor verificação de limites. Este problema está corrigido no iOS 13.6 e iPadOS 13.6, tvOS 13.4.8, watchOS 6.2.8. Um atacante que já tenha alcançado execução de código no kernel pode conseguir contornar mitigações de memória do kernel.
Qual a gravidade de CVE-2020-9909?
CVE-2020-9909 tem pontuação base CVSS 3.1 de 5.9, classificada como medium. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 66 de 100, na faixa elevado.
Como CVE-2020-9909 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N): vetor de ataque Rede, complexidade de ataque Alta, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Nenhum e disponibilidade Nenhum.
Quais produtos são afetados por CVE-2020-9909?
Os avisos públicos listam como afetados: ipados, iphone os, tvos, watchos. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2020-9909?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
