← Back to browse · API

CVE-2020-27930

Severity
HIGH
CVSS
7.8
EPSS
0.22178
Risk score
63.96
CISA KEV
Yes
PoC
No
Published
2020-12-08
Modified
2025-10-21
First seen
2026-08-07
Aliases
EUVD-2020-20423, GHSA-PCWP-P8JM-7XC7
Products
Apple:Multiple Products, Apple:iOS and iPadOS unspecified <14.2, Apple:macOS unspecified <10.15, Apple:macOS unspecified <11.0, Apple:macOS unspecified <12.4, Apple:macOS unspecified <2020, Apple:macOS unspecified <5.3, Apple:macOS unspecified <6.2, Apple:watchOS unspecified <7.1
Sources
cisa.gov CVE-2020-27930
euvd EUVD-2020-20423

Description

A memory corruption issue was addressed with improved input validation. This issue is fixed in macOS Big Sur 11.0.1, watchOS 7.1, iOS 12.4.9, watchOS 6.2.9, Security Update 2020-006 High Sierra, Security Update 2020-006 Mojave, iOS 14.2 and iPadOS 14.2, watchOS 5.3.9, macOS Catalina 10.15.7 Supplemental Update, macOS Catalina 10.15.7 Update. Processing a maliciously crafted font may lead to arbitrary code execution.

References