Apple iPhone OS, Apple iPad OS , apple / ipados, Apple macOS sérülékenysége
Angol cím: Apple iPhone OS, Apple iPad OS , apple / ipados, Apple macOS vulnerability
Publikálás dátuma: 2021.08.24.
Utolsó módosítás dátuma: 2023.01.09.
Leírás
Határon kívüli értékek írása: A program a puffer határa előtt vagy után ír adatokat a memóriába.
Leírás forrása: CWE-787Elemzés leírás
Eredeti nyelven: An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in iOS 14.8.1 and iPadOS 14.8.1, iOS 15.1 and iPadOS 15.1. A malicious application may be able to execute arbitrary code with kernel privileges.
Elemzés leírás forrása: CVE-2021-30900Hatás
CVSS3.1 Súlyosság és Metrika
Alap pontszám: 7.8 (Magas)
Vektor: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Hatás pontszáma: 5.9
Kihasználhatóság pontszáma: 1.8
Támadás Vektora (AV): Helyi
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Szükséges
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas
Sérülékeny szoftverek
Apple iPad OS 14.8.1 előttig
apple / ipados 15.0
Apple iPhone OS 14.8.1 előttig
Apple iPhone OS 15.0
Apple macOS 11.6.1 előttig