PT-2021-5413 · Apple+5 · Webkit+6
CVE-2021-30761
·
Publicado
2019-11-04
·
Atualizado
2025-10-23
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Apple iOS anteriores à 12.5.4
Descrição
Um problema de corrupção de memória foi resolvido com o aprimoramento do gerenciamento de estado. O processamento de conteúdo da web criado de forma maliciosa pode levar à execução de código arbitrário. A Apple está ciente de um relatório indicando que esse problema pode ter sido explorado ativamente. O problema está relacionado a um estouro de buffer ao lidar com conteúdo HTML, o que pode permitir que um invasor remoto execute código arbitrário usando um site malicioso especialmente criado.
Recomendações
Para versões anteriores à 12.5.4, atualize para o iOS 12.5.4 para resolver o problema. Como solução temporária, considere restringir o acesso a conteúdo da Web malicioso para minimizar o risco de exploração. Evite usar o módulo WebKit afetado até que o problema seja resolvido.
Exploit
Correção
Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Red Hat
Rocky Linux
Suse
Webkit
Ios