CVE-2021-30952

Apple Multiple Products Integer Overflow or Wraparound sérülékenység
Angol cím: Apple Multiple Products Integer Overflow or Wraparound Vulnerability

Publikálás dátuma: 2026.03.09.
Utolsó módosítás dátuma: 2026.03.09.


Leírás

A szoftver olyan számítást hajt végre, amely egész szám túlcsordulást vagy áthidalást eredményez, amikor a logika feltételezi, hogy a kapott érték mindig az eredeti értéknél nagyobb lesz. Amikor a számítást erőforrás-gazdálkodásra vagy végrehajtás ellenőrzésre használják más hibákat is okozhat.

Leírás forrása: CWE-190 Leírás utolsó módosítása: 2025.12.11.


Elemzés leírás

Eredeti nyelven:

Apple tvOS, macOS, Safari, iPadOS and watchOS contain an integer overflow or wraparound vulnerability due to the processing of maliciously crafted web content that may lead to arbitrary code execution.

Elemzés leírás forrása: CVE-2021-30952 Elemzés leírás utolsó módosítása: 2026.03.06.


Hatás

CVSS3.1 Súlyosság és Metrika

Base score: 8.8 (Magas)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Impact Score: 5.9
Exploitability Score: 2.8


Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): Required
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High

Következmények

Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)

Hivatkozások

openwall.com
google.com
fedoraproject.org
fedoraproject.org
apple.com
apple.com
apple.com
apple.com
apple.com
cisa.gov
debian.org
debian.org

Sérülékeny szoftverek

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* Up to (excluding) 15.2
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*Up to (excluding) 15.2
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* Up to (excluding) 15.2
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* From (including) 12.0 Up to (excluding) 12.1
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* Up to (excluding) 15.2
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* Up to (excluding) 8.3

cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*

cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*

cpe:2.3:a:webkitgtk:webkitgtk:*:*:*:*:*:*:*:* Up to (excluding) 2.34.4
cpe:2.3:a:wpewebkit:wpe_webkit:*:*:*:*:*:*:*:* Up to (excluding) 2.34.4


Legfrissebb sérülékenységek
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
Tovább a sérülékenységekhez »