PT-2021-18958 · Apple · Apple Macos+5

Zweig

·

Publicado

2021-08-24

·

Atualizado

2023-01-09

·

CVE-2021-30907

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Apple iOS anteriores à 15.1
Versões do Apple iPadOS anteriores à 15.1
Versões do Apple macOS anteriores à 12.0.1
Versões do Apple macOS Big Sur anteriores à 11.6.1
Versões do Apple tvOS anteriores à 15.1
Versões do Apple watchOS anteriores à 8.1
Descrição
Um problema de estouro de inteiro foi corrigido por meio de uma validação de entrada aprimorada. Um aplicativo malicioso pode ser capaz de elevar privilégios.
Recomendações
Para versões do Apple iOS anteriores à 15.1, atualize para o iOS 15.1 ou posterior.
Para versões do Apple iPadOS anteriores à 15.1, atualize para o iPadOS 15.1 ou posterior.
Para versões do Apple macOS anteriores à 12.0.1, atualize para o macOS Monterey 12.0.1 ou posterior.
Para versões do Apple macOS Big Sur anteriores à 11.6.1, atualize para o macOS Big Sur 11.6.1 ou posterior.
Para versões do Apple tvOS anteriores à 15.1, atualize para o tvOS 15.1 ou posterior.
Para versões do Apple watchOS anteriores à 8.1, atualize para o watchOS 8.1 ou posterior.

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-30907

Produtos afetados

Apple Macos
Ios
Ipados
Macos Big Sur
Tvos
Watchos