PT-2021-13630 · Apple · Ios+1

Refhan

·

Publicado

2021-09-08

·

Atualizado

2021-09-16

·

CVE-2021-1863

CVSS v3.1

2.4

Baixa

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
**Nome do software vulnerável e versões afetadas:
Versões do iOS anteriores à 14.5
Versões do iPadOS anteriores à 14.5
Descrição:
Havia um problema na autenticação da ação acionada por uma etiqueta NFC, que foi resolvido com uma autenticação de ação aprimorada. Uma pessoa com acesso físico a um dispositivo iOS pode conseguir fazer chamadas para qualquer número de telefone.
Recomendações:
Para versões do iOS anteriores à 14.5, atualize para o iOS 14.5 ou posterior para resolver o problema.
Para versões do iPadOS anteriores à 14.5, atualize para o iPadOS 14.5 ou posterior para resolver o problema.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-1863

Produtos afetados

Ios
Ipados