PT-2021-5413 · Apple+5 · Webkit+6

CVE-2021-30761

·

Publicado

2019-11-04

·

Atualizado

2025-10-23

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Apple iOS anteriores à 12.5.4
Descrição
Um problema de corrupção de memória foi resolvido com o aprimoramento do gerenciamento de estado. O processamento de conteúdo da web criado de forma maliciosa pode levar à execução de código arbitrário. A Apple está ciente de um relatório indicando que esse problema pode ter sido explorado ativamente. O problema está relacionado a um estouro de buffer ao lidar com conteúdo HTML, o que pode permitir que um invasor remoto execute código arbitrário usando um site malicioso especialmente criado.
Recomendações
Para versões anteriores à 12.5.4, atualize para o iOS 12.5.4 para resolver o problema. Como solução temporária, considere restringir o acesso a conteúdo da Web malicioso para minimizar o risco de exploração. Evite usar o módulo WebKit afetado até que o problema seja resolvido.

Exploit

Correção

Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:4451
BDU:2021-06255
CESA-2020_4035
CESA-2020_4451
CVE-2021-30761
DSA-4558-1
OPENSUSE-SU-2022:0182-1
OPENSUSE-SU-2022_0182-1
OPENSUSE-SU-2022_0182-2
RHSA-2020:4035
RHSA-2020:4451
RHSA-2020_4035
RHSA-2020_4451
RHSA-2025:10364
RLSA-2020:4451
RLSA-2020_4451
SUSE-SU-2022:0142-1
SUSE-SU-2022:0182-1
SUSE-SU-2022:0182-2
SUSE-SU-2022:0183-1

Produtos afetados

Almalinux
Centos
Red Hat
Rocky Linux
Suse
Webkit
Ios