PT-2021-18905 · Apple · Tvos+6

Xingwei Lin

·

Publicado

2021-09-13

·

Atualizado

2021-11-05

·

CVE-2021-30842

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Apple iOS anteriores à 14.8
Versões do Apple iPadOS anteriores à 14.8
Versões do Apple macOS Big Sur anteriores à 11.6
Versões do Apple macOS Catalina anteriores à Atualização de Segurança 2021-005
Versões do Apple tvOS anteriores à 15
Versões do Apple watchOS anteriores à 8
Descrição
O problema foi resolvido com verificações aprimoradas. O processamento de um arquivo dfont criado de forma maliciosa pode levar à execução de código arbitrário.
Recomendações
Para versões do Apple iOS anteriores à 14.8, atualize para o iOS 14.8 ou posterior.
Para versões do Apple iPadOS anteriores à 14.8, atualize para o iPadOS 14.8 ou posterior.
Para versões do Apple macOS Big Sur anteriores à 11.6, atualize para o macOS Big Sur 11.6 ou posterior.
Para versões do Apple macOS Catalina anteriores à Atualização de Segurança 2021-005, aplique a Atualização de Segurança 2021-005 ou posterior.
Para versões do Apple tvOS anteriores à 15, atualize para o tvOS 15 ou posterior.
Para versões do Apple watchOS anteriores à 8, atualize para o watchOS 8 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-30842

Produtos afetados

Apple Macos
Ios
Ipados
Macos Big Sur
Macos Catalina
Tvos
Watchos