PT-2021-13587 · Apple · Apple Macos

Publicado

2021-02-09

·

Atualizado

2021-05-04

·

CVE-2021-1805

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Versões do macOS anteriores à 11.2.1
Versões do macOS Catalina anteriores à Atualização Suplementar 10.15.7
Versões do macOS Mojave anteriores à Atualização de Segurança 2021-002 10.14.6
Descrição:
Um problema de gravação fora dos limites foi corrigido com a validação aprimorada de entradas, permitindo que um aplicativo potencialmente execute código arbitrário com privilégios de kernel.
Recomendações:
Para versões do macOS anteriores à 11.2.1, atualize para o macOS Big Sur 11.2.1.
Para versões do macOS Catalina anteriores à Atualização Suplementar 10.15.7, aplique a Atualização Suplementar 10.15.7 do macOS Catalina.
Para versões do macOS Mojave anteriores à Atualização de Segurança 10.14.6 2021-002, aplique a Atualização de Segurança 10.14.6 2021-002 do macOS Mojave.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-1805
ZDI-21-196
ZDI-21-199
ZDI-21-202

Produtos afetados

Apple Macos