Apple Multiple Products Integer Overflow or Wraparound sérülékenység
Angol cím: Apple Multiple Products Integer Overflow or Wraparound Vulnerability
Publikálás dátuma: 2026.03.09.
Utolsó módosítás dátuma: 2026.03.09.
Leírás
A szoftver olyan számítást hajt végre, amely egész szám túlcsordulást vagy áthidalást eredményez, amikor a logika feltételezi, hogy a kapott érték mindig az eredeti értéknél nagyobb lesz. Amikor a számítást erőforrás-gazdálkodásra vagy végrehajtás ellenőrzésre használják más hibákat is okozhat.
Leírás forrása: CWE-190 Leírás utolsó módosítása: 2025.12.11.Elemzés leírás
Eredeti nyelven:
Apple tvOS, macOS, Safari, iPadOS and watchOS contain an integer overflow or wraparound vulnerability due to the processing of maliciously crafted web content that may lead to arbitrary code execution.
Elemzés leírás forrása: CVE-2021-30952 Elemzés leírás utolsó módosítása: 2026.03.06.Hatás
CVSS3.1 Súlyosság és Metrika
Base score: 8.8 (Magas)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Impact Score: 5.9
Exploitability Score: 2.8
Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): Required
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High
Következmények
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Hivatkozások
openwall.com
google.com
fedoraproject.org
fedoraproject.org
apple.com
apple.com
apple.com
apple.com
apple.com
cisa.gov
debian.org
debian.org
Sérülékeny szoftverek
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* Up to (excluding) 15.2
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*Up to (excluding) 15.2
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* Up to (excluding) 15.2
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* From (including) 12.0 Up to (excluding) 12.1
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* Up to (excluding) 15.2
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* Up to (excluding) 8.3
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
cpe:2.3:a:webkitgtk:webkitgtk:*:*:*:*:*:*:*:* Up to (excluding) 2.34.4
cpe:2.3:a:wpewebkit:wpe_webkit:*:*:*:*:*:*:*:* Up to (excluding) 2.34.4
