VYPR

Mac OS X

by Apple Inc.

CVEs (3,257)

  • CVE-2019-8547CriOct 27, 2020
    risk 0.64cvss 9.8epss 0.02

    An out-of-bounds read issue existed that led to the disclosure of kernel memory. This was addressed with improved input validation. This issue is fixed in macOS Mojave 10.14.5, Security Update 2019-003 High Sierra, Security Update 2019-003 Sierra, watchOS 5.2, macOS Mojave…

  • CVE-2019-7288CriOct 27, 2020
    risk 0.64cvss 9.8epss 0.01

    The issue was addressed with improved validation on the FaceTime server. This issue is fixed in macOS Mojave 10.14.3 Supplemental Update, iOS 12.1.4. A thorough security audit of the FaceTime service uncovered an issue with Live Photos .

  • CVE-2018-4296CriOct 27, 2020
    risk 0.64cvss 9.8epss 0.01

    This issue is fixed in macOS Mojave 10.14. A permissions issue existed in DiskArbitration. This was addressed with additional ownership checks.

  • CVE-2020-9898CriOct 22, 2020
    risk 0.64cvss 9.8epss 0.01

    This issue was addressed with improved entitlements. This issue is fixed in iOS 13.6 and iPadOS 13.6, macOS Catalina 10.15.6. A sandboxed process may be able to circumvent sandbox restrictions.

  • CVE-2020-9918CriOct 16, 2020
    risk 0.64cvss 9.8epss 0.03

    An out-of-bounds read was addressed with improved input validation. This issue is fixed in macOS Catalina 10.15.6, tvOS 13.4.8, watchOS 6.2.8. A remote attacker may be able to cause unexpected system termination or corrupt kernel memory.

  • CVE-2020-9864CriOct 16, 2020
    risk 0.64cvss 9.8epss 0.02

    A logic issue was addressed with improved restrictions. This issue is fixed in macOS Catalina 10.15.6. An application may be able to execute arbitrary code with kernel privileges.

  • CVE-2019-6203CriApr 17, 2020
    risk 0.64cvss 9.8epss 0.04

    A logic issue was addressed with improved state management. This issue is fixed in iOS 12.2, macOS Mojave 10.14.4, tvOS 12.2. An attacker in a privileged network position may be able to intercept network traffic.

  • CVE-2020-3850CriApr 1, 2020
    risk 0.64cvss 9.8epss 0.03

    A memory corruption issue was addressed with improved input validation. This issue is fixed in macOS Catalina 10.15.3. A remote attacker may be able to cause unexpected application termination or arbitrary code execution.

  • CVE-2020-3849CriApr 1, 2020
    risk 0.64cvss 9.8epss 0.02

    A memory corruption issue was addressed with improved input validation. This issue is fixed in macOS Catalina 10.15.3. A remote attacker may be able to cause unexpected application termination or arbitrary code execution.

  • CVE-2020-3848CriApr 1, 2020
    risk 0.64cvss 9.8epss 0.02

    A memory corruption issue was addressed with improved input validation. This issue is fixed in macOS Catalina 10.15.3. A remote attacker may be able to cause unexpected application termination or arbitrary code execution.

  • CVE-2020-3847CriApr 1, 2020
    risk 0.64cvss 9.8epss 0.02

    An out-of-bounds read was addressed with improved input validation. This issue is fixed in macOS Catalina 10.15.3. A remote attacker may be able to leak memory.

  • CVE-2020-9769CriApr 1, 2020
    risk 0.64cvss 9.8epss 0.01

    Multiple issues were addressed by updating to version 8.1.1850. This issue is fixed in macOS Catalina 10.15.4. Multiple issues in Vim.

  • CVE-2020-3911CriApr 1, 2020
    risk 0.64cvss 9.8epss 0.02

    A buffer overflow was addressed with improved bounds checking. This issue is fixed in iOS 13.4 and iPadOS 13.4, macOS Catalina 10.15.4, tvOS 13.4, watchOS 6.2, iTunes for Windows 12.10.5, iCloud for Windows 10.9.3, iCloud for Windows 7.18. Multiple issues in libxml2.

  • CVE-2020-3910CriApr 1, 2020
    risk 0.64cvss 9.8epss 0.02

    A buffer overflow was addressed with improved size validation. This issue is fixed in iOS 13.4 and iPadOS 13.4, macOS Catalina 10.15.4, tvOS 13.4, watchOS 6.2, iTunes for Windows 12.10.5, iCloud for Windows 10.9.3, iCloud for Windows 7.18. Multiple issues in libxml2.

  • CVE-2020-3909CriApr 1, 2020
    risk 0.64cvss 9.8epss 0.03

    A buffer overflow was addressed with improved bounds checking. This issue is fixed in iOS 13.4 and iPadOS 13.4, macOS Catalina 10.15.4, tvOS 13.4, watchOS 6.2, iTunes for Windows 12.10.5, iCloud for Windows 10.9.3, iCloud for Windows 7.18. Multiple issues in libxml2.

  • CVE-2019-8648CriDec 18, 2019
    risk 0.64cvss 9.8epss 0.03

    A memory corruption issue was addressed with improved input validation. This issue is fixed in iOS 12.4, macOS Mojave 10.14.6, tvOS 12.4, watchOS 5.3. A remote attacker may be able to cause arbitrary code execution.

  • CVE-2018-4353CriApr 3, 2019
    risk 0.64cvss 9.8epss 0.01

    A configuration issue was addressed with additional restrictions. This issue affected versions prior to macOS Mojave 10.14.

  • CVE-2018-4332CriApr 3, 2019
    risk 0.64cvss 9.8epss 0.02

    A memory corruption issue was addressed with improved memory handling. This issue affected versions prior to iOS 12, macOS Mojave 10.14, tvOS 12, watchOS 5.

  • CVE-2018-4331CriApr 3, 2019
    risk 0.64cvss 9.8epss 0.04

    A memory corruption issue was addressed with improved memory handling. This issue affected versions prior to iOS 12, macOS Mojave 10.14, tvOS 12, watchOS 5.

  • CVE-2018-4295CriApr 3, 2019
    risk 0.64cvss 9.8epss 0.01

    An input validation issue was addressed with improved input validation. This issue affected versions prior to macOS Mojave 10.14.

Page 4 of 163