Sunglin

Pesquisador deKnownsec 404 team & 0103 sec team
#4226de 53,633
61.6CVSS total
Vulnerabilidades · 8
Média
1
Alta
7
PT-2021-4729
7.8
2021-05-24
Apple · Watchos · CVE-2021-30733
**Nome do software vulnerável e versões afetadas** Versões do Apple tvOS anteriores à 14.6 Versões do Apple iOS anteriores à 14.6 Versões do Apple iPadOS anteriores à 14.6 Versões do Apple macOS anteriores à 11.4 Versões do Apple watchOS anteriores à 7.5 Versões do macOS Catalina anteriores à Atualização de Segurança 2021-004 Versões do macOS Mojave anteriores à Atualização de Segurança 2021-005 **Descrição** O problema está relacionado a uma leitura fora dos limites na interface de programação de aplicativos CoreText dos sistemas operacionais da Apple, incluindo iOS, macOS, iPadOS, iPhoneOS, watchOS e tvOS. Isso ocorre ao processar um arquivo de fonte criado de forma maliciosa, permitindo potencialmente que um invasor remoto acesse informações protegidas. A exploração desse problema pode resultar na divulgação da memória do processo. **Recomendações** Para versões do tvOS anteriores à 14.6, atualize para o tvOS 14.6 ou posterior. Para versões do iOS anteriores à 14.6, atualize para o iOS 14.6 ou posterior. Para versões do iPadOS anteriores à 14.6, atualize para o iPadOS 14.6 ou posterior. Para versões do macOS Big Sur anteriores à 11.4, atualize para o macOS Big Sur 11.4 ou posterior. Para versões do watchOS anteriores à 7.5, atualize para o watchOS 7.5 ou posterior. Para o macOS Catalina, aplique a Atualização de Segurança 2021-004 ou posterior. Para o macOS Mojave, aplique a Atualização de Segurança 2021-005 ou posterior.