PT-2021-13588 · Apple · Apple Macos

Publicado

2021-02-09

·

Atualizado

2021-05-04

·

CVE-2021-1806

CVSS v2.0

7.6

Alta

VetorAV:N/AC:H/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Versões do macOS anteriores à 11.2.1
Versões do macOS Catalina anteriores à Atualização Suplementar 10.15.7
Versões do macOS Mojave anteriores à Atualização de Segurança 2021-002 10.14.6
Descrição:
Uma condição de corrida foi corrigida com validação adicional. Esse problema permite que um aplicativo execute potencialmente código arbitrário com privilégios de kernel. O problema está relacionado a uma vulnerabilidade de escalonamento de privilégios do tipo Time-Of-Check Time-Of-Use (TOCTOU).
Recomendações:
Para versões do macOS anteriores à 11.2.1, atualize para o macOS Big Sur 11.2.1.
Para versões do macOS Catalina anteriores à Atualização Suplementar 10.15.7, aplique a Atualização Suplementar do macOS Catalina 10.15.7.
Para versões do macOS Mojave anteriores à Atualização de Segurança 2021-002 10.14.6, aplique a Atualização de Segurança 2021-002 do macOS Mojave 10.14.6.

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-1806
ZDI-21-197
ZDI-21-198
ZDI-21-200
ZDI-21-201

Produtos afetados

Apple Macos