PT-2021-4468 · Apple · Watchos+6

Publicado

2021-08-24

·

Atualizado

2025-12-27

·

CVE-2021-30883

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do iOS anteriores à 15.0.2
Versões do iPadOS anteriores à 15.0.2
Versões do macOS Monterey anteriores à 12.0.1
Versões do iOS anteriores à 14.8.1
Versões do iPadOS anteriores à 14.8.1
Versões do tvOS anteriores à 15.1
Versões do watchOS anteriores à 8.1
Versões do macOS Big Sur anteriores à 11.6.1
Descrição
O problema é uma corrupção de memória causada por melhorias no gerenciamento de memória. Relatos indicam que essa vulnerabilidade pode ter sido explorada ativamente. Um aplicativo pode ser capaz de executar código arbitrário com privilégios de kernel. A vulnerabilidade permite uma potencial escalada de privilégios. Houve relatos de que a vulnerabilidade foi usada para fazer jailbreak em dispositivos e está associada ao identificador CVE-2021-30883.
Recomendações
Atualize o iOS para a versão 15.0.2 ou posterior.
Atualize o iPadOS para a versão 15.0.2 ou posterior.
Atualize o macOS Monterey para a versão 12.0.1 ou posterior.
Atualize o iOS para a versão 14.8.1 ou posterior.
Atualize o iPadOS para a versão 14.8.1 ou posterior.
Atualize o tvOS para a versão 15.1 ou posterior.
Atualize o watchOS para a versão 8.1 ou posterior.
Atualize o macOS Big Sur para a versão 11.6.1 ou posterior.

Correção

Integer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05101
CVE-2021-30883

Produtos afetados

Apple Macos
Ios
Ipados
Macos Big Sur
Macos Monterey
Tvos
Watchos