Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Déni de service à distance
- Exécution de code arbitraire
Systèmes affectés
- iCloud pour Windows 10 versions antérieures à 11.5
Résumé
De multiples vulnérabilités ont été découvertes dans Apple iCloud pour Windows. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et une atteinte à l'intégrité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apple HT211935 du 3 décembre 2020 https://support.apple.com/fr-fr/HT211935
- Référence CVE CVE-2020-10002 https://www.cve.org/CVERecord?id=CVE-2020-10002
- Référence CVE CVE-2020-13434 https://www.cve.org/CVERecord?id=CVE-2020-13434
- Référence CVE CVE-2020-13435 https://www.cve.org/CVERecord?id=CVE-2020-13435
- Référence CVE CVE-2020-13630 https://www.cve.org/CVERecord?id=CVE-2020-13630
- Référence CVE CVE-2020-13631 https://www.cve.org/CVERecord?id=CVE-2020-13631
- Référence CVE CVE-2020-27911 https://www.cve.org/CVERecord?id=CVE-2020-27911
- Référence CVE CVE-2020-27912 https://www.cve.org/CVERecord?id=CVE-2020-27912
- Référence CVE CVE-2020-27917 https://www.cve.org/CVERecord?id=CVE-2020-27917
- Référence CVE CVE-2020-27918 https://www.cve.org/CVERecord?id=CVE-2020-27918
- Référence CVE CVE-2020-9849 https://www.cve.org/CVERecord?id=CVE-2020-9849
- Référence CVE CVE-2020-9876 https://www.cve.org/CVERecord?id=CVE-2020-9876
- Référence CVE CVE-2020-9947 https://www.cve.org/CVERecord?id=CVE-2020-9947
- Référence CVE CVE-2020-9951 https://www.cve.org/CVERecord?id=CVE-2020-9951
- Référence CVE CVE-2020-9961 https://www.cve.org/CVERecord?id=CVE-2020-9961
- Référence CVE CVE-2020-9981 https://www.cve.org/CVERecord?id=CVE-2020-9981
- Référence CVE CVE-2020-9983 https://www.cve.org/CVERecord?id=CVE-2020-9983