PT-2021-19011 · Apple · Tvos+7

Csaba Fitzl

+1

·

Publicado

2021-08-24

·

Atualizado

2022-01-04

·

CVE-2021-30968

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do macOS anteriores à 11.6.2
Versões do tvOS anteriores à 15.2
Versões do macOS Monterey anteriores à 12.1
Versões do macOS Catalina anteriores à Atualização de Segurança 2021-008
Versões do iOS anteriores à 15.2
Versões do iPadOS anteriores à 15.2
Versões do watchOS anteriores à 8.3
Descrição
Um problema de validação relacionado ao comportamento de links físicos foi corrigido com restrições aprimoradas da sandbox. Esse problema pode permitir que um aplicativo malicioso contorne certas preferências de Privacidade.
Recomendações
Para o macOS Big Sur, atualize para a versão 11.6.2.
Para o tvOS, atualize para a versão 15.2.
Para o macOS Monterey, atualize para a versão 12.1.
Para o macOS Catalina, aplique a Atualização de Segurança 2021-008.
Para o iOS, atualize para a versão 15.2.
Para o iPadOS, atualize para a versão 15.2.
Para o watchOS, atualize para a versão 8.3.

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-30968

Produtos afetados

Apple Macos
Ios
Ipados
Macos Big Sur
Macos Catalina
Macos Monterey
Tvos
Watchos