← Back to browse · API

CVE-2020-27950

Severity
MEDIUM
CVSS
5.5
EPSS
0.1652
Risk score
52.78
CISA KEV
Yes
PoC
No
Published
2020-12-08
Modified
2025-10-21
First seen
2026-08-07
Aliases
EUVD-2020-20443, GHSA-76V6-7M6G-P6V4
Products
Apple:Multiple Products, Apple:iOS and iPadOS unspecified <14.2, Apple:macOS unspecified <10.15, Apple:macOS unspecified <11.0, Apple:macOS unspecified <12.4, Apple:macOS unspecified <2020, Apple:macOS unspecified <5.3, Apple:macOS unspecified <6.2, Apple:watchOS unspecified <7.1
Sources
euvd EUVD-2020-20443
cisa.gov CVE-2020-27950

Description

A memory initialization issue was addressed. This issue is fixed in macOS Big Sur 11.0.1, watchOS 7.1, iOS 12.4.9, watchOS 6.2.9, Security Update 2020-006 High Sierra, Security Update 2020-006 Mojave, iOS 14.2 and iPadOS 14.2, watchOS 5.3.9, macOS Catalina 10.15.7 Supplemental Update, macOS Catalina 10.15.7 Update. A malicious application may be able to disclose kernel memory.

References