CVE-2021-30860

Alapadatok

Súlyosság: Magas

CVSS vektor: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS base score: 7.8

Kihasználhatóság:

  • Helyi hozzáférés szükséges
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Felhasználói interakció szükséges

Következmények

Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)

Publikálás dátuma: 2026.05.26.

Érintett rendszerek: Apple iOS macOS Watch OS

CWE: CWE-190

Leírás

A szoftver olyan számítást hajt végre, amely egész szám túlcsordulást vagy áthidalást eredményez, amikor a logika feltételezi, hogy a kapott érték mindig az eredeti értéknél nagyobb lesz. Amikor a számítást erőforrás-gazdálkodásra vagy végrehajtás ellenőrzésre használják más hibákat is okozhat.

Megjegyzés: A leírás a CWE-besorolás magyar fordítása. Bővebb információért kattintson az Alapadatok CWE elemére.

Érintett rendszerek és verzióik

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* Up to (excluding) 14.8
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* Up to (excluding) 12.5.5
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* From (including) 13.0 Up to (excluding) 14.8
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* From (including) 10.15 Up to (excluding) 10.15.7
cpe:2.3:o:apple:mac_os_x:10.15.7:-:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2020:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2020-001:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2021-001:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2021-002:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2021-003:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2021-004:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* Up to (excluding) 11.6
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* Up to (excluding) 7.6.2

cpe:2.3:a:xpdfreader:xpdf:*:*:*:*:*:*:*:* Up to (excluding) 4.04

cpe:2.3:a:freedesktop:poppler:*:*:*:*:*:*:*:* Up to (excluding) 22.09.0

Hivatkozások

http://seclists.org/fulldisclosure/2021/Sep/25
http://seclists.org/fulldisclosure/2021/Sep/26
http://seclists.org/fulldisclosure/2021/Sep/27
http://seclists.org/fulldisclosure/2021/Sep/28
http://seclists.org/fulldisclosure/2021/Sep/38
http://seclists.org/fulldisclosure/2021/Sep/39
http://seclists.org/fulldisclosure/2021/Sep/40
http://seclists.org/fulldisclosure/2021/Sep/50
http://www.openwall.com/lists/oss-security/2022/09/02/11
https://security.gentoo.org/glsa/202209-21
https://support.apple.com/en-us/HT212804
https://support.apple.com/en-us/HT212805
https://support.apple.com/en-us/HT212806
https://support.apple.com/en-us/HT212807
https://support.apple.com/kb/HT212824
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-30860