Un problème existait dans la logique de validation de chemin pour les liens symboliques. Cette question a été traitée avec une meilleure voie aseptisation. Ce problème est résolu dans iOS 13.6 et 13.6 iPadOS, macOS Catalina 10.15.6, tvOS 13.4.8. Un attaquant local peut être en mesure d’élever leurs privilèges.
https://support.apple.com/kb/HT211288
https://support.apple.com/kb/HT211288
https://support.apple.com/kb/HT211289
https://support.apple.com/kb/HT211289
https://support.apple.com/kb/HT211290
https://support.apple.com/kb/HT211290
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9901