High severity7.8NVD Advisory· Published Oct 22, 2020· Updated Jun 17, 2026
CVE-2020-9876
CVE-2020-9876
Description
An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in iOS 13.6 and iPadOS 13.6, macOS Catalina 10.15.6, tvOS 13.4.8, watchOS 6.2.8, iTunes 12.10.8 for Windows, iCloud for Windows 11.3, iCloud for Windows 7.20. Opening a maliciously crafted PDF file may lead to an unexpected application termination or arbitrary code execution.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
41cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*range: <14.0
- (no CPE)range: <=13.5
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*+ 23 more
- cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*range: >=10.13,<10.13.6
- cpe:2.3:o:apple:mac_os_x:10.13.6:-:*:*:*:*:*:*
- cpe:2.3:o:apple:mac_os_x:10.13.6:security_update_2018-002:*:*:*:*:*:*
- cpe:2.3:o:apple:mac_os_x:10.13.6:security_update_2018-003:*:*:*:*:*:*
- cpe:2.3:o:apple:mac_os_x:10.13.6:security_update_2019-001:*:*:*:*:*:*
- cpe:2.3:o:apple:mac_os_x:10.13.6:security_update_2019-002:*:*:*:*:*:*
- cpe:2.3:o:apple:mac_os_x:10.13.6:security_update_2019-003:*:*:*:*:*:*
- cpe:2.3:o:apple:mac_os_x:10.13.6:security_update_2019-004:*:*:*:*:*:*
- cpe:2.3:o:apple:mac_os_x:10.13.6:security_update_2019-005:*:*:*:*:*:*
- cpe:2.3:o:apple:mac_os_x:10.13.6:security_update_2019-006:*:*:*:*:*:*
- cpe:2.3:o:apple:mac_os_x:10.13.6:security_update_2019-007:*:*:*:*:*:*
- cpe:2.3:o:apple:mac_os_x:10.13.6:security_update_2020-001:*:*:*:*:*:*
- cpe:2.3:o:apple:mac_os_x:10.13.6:security_update_2020-002:*:*:*:*:*:*
- cpe:2.3:o:apple:mac_os_x:10.13.6:security_update_2020-003:*:*:*:*:*:*
- cpe:2.3:o:apple:mac_os_x:10.14.6:-:*:*:*:*:*:*
- cpe:2.3:o:apple:mac_os_x:10.14.6:security_update_2019-001:*:*:*:*:*:*
- cpe:2.3:o:apple:mac_os_x:10.14.6:security_update_2019-002:*:*:*:*:*:*
- cpe:2.3:o:apple:mac_os_x:10.14.6:security_update_2019-004:*:*:*:*:*:*
- cpe:2.3:o:apple:mac_os_x:10.14.6:security_update_2019-005:*:*:*:*:*:*
- cpe:2.3:o:apple:mac_os_x:10.14.6:security_update_2019-006:*:*:*:*:*:*
- cpe:2.3:o:apple:mac_os_x:10.14.6:security_update_2019-007:*:*:*:*:*:*
- cpe:2.3:o:apple:mac_os_x:10.14.6:security_update_2020-001:*:*:*:*:*:*
- cpe:2.3:o:apple:mac_os_x:10.14.6:security_update_2020-002:*:*:*:*:*:*
- cpe:2.3:o:apple:mac_os_x:10.14.6:security_update_2020-003:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*range: >=11.0,<=11.0.1
- (no CPE)range: <=10.15.5
- (no CPE)range: unspecified
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*range: <14.0
- (no CPE)range: unspecified
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*range: <7.0
- (no CPE)range: unspecified
<=13.5+ 1 more
- (no CPE)range: <=13.5
- (no CPE)range: unspecified
unspecified+ 1 more
- (no CPE)range: unspecified
- (no CPE)range: unspecified
- Range: unspecified
Patches
Vulnerability mechanics
References
17- seclists.org/fulldisclosure/2020/Dec/32nvdMailing ListThird Party Advisory
- seclists.org/fulldisclosure/2020/Nov/19nvdMailing ListThird Party Advisory
- seclists.org/fulldisclosure/2020/Nov/20nvdMailing ListThird Party Advisory
- seclists.org/fulldisclosure/2020/Nov/22nvdMailing ListThird Party Advisory
- support.apple.com/kb/HT211288nvdVendor Advisory
- support.apple.com/kb/HT211289nvdVendor Advisory
- support.apple.com/kb/HT211290nvdVendor Advisory
- support.apple.com/kb/HT211291nvdVendor Advisory
- support.apple.com/kb/HT211293nvdVendor Advisory
- support.apple.com/kb/HT211294nvdVendor Advisory
- support.apple.com/kb/HT211295nvdVendor Advisory
- support.apple.com/kb/HT211843nvdVendor Advisory
- support.apple.com/kb/HT211844nvdVendor Advisory
- support.apple.com/kb/HT211850nvdVendor Advisory
- support.apple.com/kb/HT211931nvdVendor Advisory
- support.apple.com/kb/HT211935nvdVendor Advisory
- support.apple.com/kb/HT211952nvdVendor Advisory
News mentions
0No linked articles in our index yet.