Un problème de logique a été abordée avec la validation améliorée. Ce problème est résolu dans iOS 13.6 et 13.6 iPadOS, macOS Catalina 10.15.6, tvOS 13.4.8. Un attaquant disposant d’une capacité d’écriture de la mémoire peut être en mesure de pointeur de contournement des codes d’authentification et exécuter du code arbitraire.
https://support.apple.com/HT211288
https://support.apple.com/HT211288
https://support.apple.com/HT211289
https://support.apple.com/HT211289
https://support.apple.com/HT211290
https://support.apple.com/HT211290
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9870