Un hors des limites du terrain de lecture a été abordée avec la validation d’entrée améliorée. Ce problème est résolu dans macOS Catalina 10.15.7, jour de sécurité 2020-005 High Sierra, Security Update 2020-005 Mojave. Traitement d’une image construite de manière malveillante peut conduire à l’exécution de code arbitraire.
https://support.apple.com/kb/HT211843
https://support.apple.com/kb/HT211844
https://support.apple.com/kb/HT211850
https://support.apple.com/kb/HT211935
https://support.apple.com/kb/HT211952
http://seclists.org/fulldisclosure/2020/Nov/20
http://seclists.org/fulldisclosure/2020/Nov/19
http://seclists.org/fulldisclosure/2020/Nov/22
http://seclists.org/fulldisclosure/2020/Nov/21
https://support.apple.com/en-us/HT211849
https://support.apple.com/en-us/HT211849
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9961