PT-2021-18948 · Apple+6 · Apple Macos+6

CVE-2021-30897

·

Publicado

2021-08-24

·

Atualizado

2023-01-09

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do macOS anteriores à 12.0.1
Descrição
Havia uma falha na especificação da API de temporização de recursos, que permitia que um site malicioso extraísse dados entre origens. A especificação foi atualizada e implementada para corrigir esse problema.
Recomendações
Para versões do macOS anteriores à 12.0.1, atualize para o macOS Monterey 12.0.1 para resolver o problema. Como solução temporária, considere restringir o acesso à API de temporização de recursos até que a atualização seja aplicada.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2022:1777
ALT-PU-2021-3571
ALT-PU-2022-2162
CESA-2022_1777
CVE-2021-30897
OPENSUSE-SU-2022:0182-1
OPENSUSE-SU-2022_0182-1
OPENSUSE-SU-2022_0182-2
RHSA-2022:1777
RHSA-2022_1777
RHSA-2025:10364
RLSA-2022:1777
SUSE-SU-2022:0142-1
SUSE-SU-2022:0182-1
SUSE-SU-2022:0182-2
SUSE-SU-2022:0183-1

Produtos afetados

Alt Linux
Almalinux
Centos
Apple Macos
Red Hat
Rocky Linux
Suse