PT-2021-18956 · Apple · Apple Macos+4

·

CVE-2021-30905

·

Publicado

2021-08-24

·

Atualizado

2023-01-09

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Apple iOS anteriores à 15.1
Versões do Apple iPadOS anteriores à 15.1
Versões do Apple macOS anteriores ao Monterey 12.0.1
Versões do Apple tvOS anteriores à 15.1
Versões do Apple watchOS anteriores à 8.1
Apple macOS (Atualização de Segurança 2021-007 Catalina e versões anteriores)
Descrição
Um problema de leitura fora dos limites foi corrigido com uma verificação de limites aprimorada. O processamento de um arquivo criado de forma maliciosa pode revelar informações do usuário.
Recomendações
Para versões do Apple iOS anteriores à 15.1, atualize para o iOS 15.1 ou posterior.
Para versões do Apple iPadOS anteriores à 15.1, atualize para o iPadOS 15.1 ou posterior.
Para versões do Apple macOS anteriores ao Monterey 12.0.1, atualize para o macOS Monterey 12.0.1 ou posterior.
Para versões do Apple tvOS anteriores à 15.1, atualize para o tvOS 15.1 ou posterior.
Para versões do Apple watchOS anteriores à 8.1, atualize para o watchOS 8.1 ou posterior.
Para o Apple macOS usando a Atualização de Segurança 2021-007 Catalina ou anterior, aplique a Atualização de Segurança 2021-007 Catalina ou posterior.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-30905
ZDI-21-1368

Produtos afetados

Apple Macos
Ios
Ipados
Tvos
Watchos