PT-2021-13569 · Apple · Ios+2
S0Rrymybad
·
Publicado
2021-01-27
·
Atualizado
2021-04-09
·
CVE-2021-1780
CVSS v2.0
4.9
Média
| Vetor | AV:L/AC:L/Au:N/C:N/I:N/A:C |
**Nome do software vulnerável e versões afetadas:
Versões do iOS anteriores à 14.4
Versões do iPadOS anteriores à 14.4
Descrição:
Foi corrigido um problema de inicialização de memória por meio de um tratamento aprimorado da memória, o que poderia permitir que um invasor com privilégios realizasse um ataque de negação de serviço. Além disso, há três vulnerabilidades de dia zero que permitem a execução remota de código (RCE) e a escalada de privilégios, as quais, segundo relatos, estão sendo utilizadas em ataques reais. Essas vulnerabilidades estão relacionadas ao mecanismo de navegação WebKit e ao kernel. Acredita-se que elas possam fazer parte de um kit de exploração usado por hackers para atacar dispositivos Apple por meio de sites maliciosos ou comprometidos.
Recomendações:
Para versões do iOS anteriores à 14.4, atualize para o iOS 14.4 ou posterior para corrigir o problema de inicialização de memória e as três vulnerabilidades de dia zero.
Para versões do iPadOS anteriores à 14.4, atualize para o iPadOS 14.4 ou posterior para corrigir o problema de inicialização de memória e as três vulnerabilidades de dia zero.
Correção
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Webkit
Ios
Ipados