Risque(s)
- Exécution de code arbitraire
- Déni de service à distance
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
Systèmes affectés
- iCloud pour Windows 10 versions antérieures à 11.5
Résumé
De multiples vulnérabilités ont été découvertes dans Apple iCloud pour Windows. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et une atteinte à l'intégrité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apple HT211935 du 3 décembre 2020
https://support.apple.com/fr-fr/HT211935 - Référence CVE CVE-2020-10002
https://www.cve.org/CVERecord?id=CVE-2020-10002 - Référence CVE CVE-2020-9961
https://www.cve.org/CVERecord?id=CVE-2020-9961 - Référence CVE CVE-2020-27912
https://www.cve.org/CVERecord?id=CVE-2020-27912 - Référence CVE CVE-2020-9876
https://www.cve.org/CVERecord?id=CVE-2020-9876 - Référence CVE CVE-2020-27917
https://www.cve.org/CVERecord?id=CVE-2020-27917 - Référence CVE CVE-2020-27911
https://www.cve.org/CVERecord?id=CVE-2020-27911 - Référence CVE CVE-2020-9981
https://www.cve.org/CVERecord?id=CVE-2020-9981 - Référence CVE CVE-2020-13434
https://www.cve.org/CVERecord?id=CVE-2020-13434 - Référence CVE CVE-2020-13435
https://www.cve.org/CVERecord?id=CVE-2020-13435 - Référence CVE CVE-2020-13630
https://www.cve.org/CVERecord?id=CVE-2020-13630 - Référence CVE CVE-2020-9849
https://www.cve.org/CVERecord?id=CVE-2020-9849 - Référence CVE CVE-2020-13631
https://www.cve.org/CVERecord?id=CVE-2020-13631 - Référence CVE CVE-2020-9951
https://www.cve.org/CVERecord?id=CVE-2020-9951 - Référence CVE CVE-2020-27918
https://www.cve.org/CVERecord?id=CVE-2020-27918 - Référence CVE CVE-2020-9983
https://www.cve.org/CVERecord?id=CVE-2020-9983 - Référence CVE CVE-2020-9947
https://www.cve.org/CVERecord?id=CVE-2020-9947