PT-2021-19011 · Apple · Tvos+7
Csaba Fitzl
+1
·
Publicado
2021-08-24
·
Atualizado
2022-01-04
·
CVE-2021-30968
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do macOS anteriores à 11.6.2
Versões do tvOS anteriores à 15.2
Versões do macOS Monterey anteriores à 12.1
Versões do macOS Catalina anteriores à Atualização de Segurança 2021-008
Versões do iOS anteriores à 15.2
Versões do iPadOS anteriores à 15.2
Versões do watchOS anteriores à 8.3
Descrição
Um problema de validação relacionado ao comportamento de links físicos foi corrigido com restrições aprimoradas da sandbox. Esse problema pode permitir que um aplicativo malicioso contorne certas preferências de Privacidade.
Recomendações
Para o macOS Big Sur, atualize para a versão 11.6.2.
Para o tvOS, atualize para a versão 15.2.
Para o macOS Monterey, atualize para a versão 12.1.
Para o macOS Catalina, aplique a Atualização de Segurança 2021-008.
Para o iOS, atualize para a versão 15.2.
Para o iPadOS, atualize para a versão 15.2.
Para o watchOS, atualize para a versão 8.3.
Correção
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos
Ios
Ipados
Macos Big Sur
Macos Catalina
Macos Monterey
Tvos
Watchos