PT-2021-2535 · Apple+8 · Safari+14

Alison Huffman

+1

·

Publicado

2021-03-08

·

Atualizado

2023-01-09

·

CVE-2021-1844

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Versões do iOS anteriores à 14.4.1
Versões do iPadOS anteriores à 14.4.1
Versões do Safari anteriores à 14.0.3
Versões do watchOS anteriores à 7.3.2
Versões do macOS Big Sur anteriores à 11.2.3
Descrição:
Um problema de corrupção de memória foi corrigido com validação aprimorada. O processamento de conteúdo da web criado de forma maliciosa pode levar à execução de código arbitrário. O problema está relacionado à validação insuficiente de entradas no módulo WebKit usado pelo navegador Safari, o que poderia permitir que um invasor remoto executasse código arbitrário usando uma página da web maliciosa especialmente criada.
Recomendações:
Para versões do iOS anteriores à 14.4.1, atualize para o iOS 14.4.1 ou posterior.
Para versões do iPadOS anteriores à 14.4.1, atualize para o iPadOS 14.4.1 ou posterior.
Para versões do Safari anteriores à 14.0.3, atualize para o Safari 14.0.3 ou posterior.
Para versões do watchOS anteriores à 7.3.2, atualize para o watchOS 7.3.2 ou posterior.
Para versões do macOS Big Sur anteriores à 11.2.3, atualize para o macOS Big Sur 11.2.3 ou posterior.

Exploit

Correção

RCE

Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:4381
BDU:2021-01941
CESA-2021_4381
CVE-2021-1844
DSA-4923-1
MGASA-2021-0181
OPENSUSE-SU-2021:0637-1
OPENSUSE-SU-2021_0637-1
OPENSUSE-SU-2022:0182-1
OPENSUSE-SU-2022_0182-1
OPENSUSE-SU-2022_0182-2
RHSA-2021:4381
RHSA-2021_4381
RHSA-2025:10364
RLSA-2021:4381
SUSE-SU-2021:1430-1
SUSE-SU-2021:1499-1
SUSE-SU-2021:1990-1
SUSE-SU-2022:0142-1
SUSE-SU-2022:0182-1
SUSE-SU-2022:0182-2
SUSE-SU-2022:0183-1
USN-4939-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linuxmint
Apple Macos
Red Hat
Rocky Linux
Safari
Suse
Ubuntu
Webkit
Ios
Ipados
Macos Big Sur
Watchos