PT-2021-4454 · Apple+1 · Apple Macos+5
CVE-2021-30860
·
Publicado
2021-08-24
·
Atualizado
2026-04-13
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do iOS anteriores à 14.8
Versões do iPadOS anteriores à 14.8
Versões do watchOS anteriores à 7.6.2
Versões do Mac OS anteriores à Atualização de Segurança 2021-005 Catalina e ao macOS Big Sur 11.6
Descrição
O problema é causado por um estouro de inteiro que pode ser explorado ao abrir um arquivo PDF criado de forma maliciosa, permitindo potencialmente que um invasor remoto execute código arbitrário no sistema alvo. A Apple está ciente de relatos de que esse problema pode ter sido explorado ativamente. A vulnerabilidade pode ser acionada em dispositivos que executam versões anteriores às versões corrigidas especificadas.
Recomendações
Para versões do iOS anteriores à 14.8, atualize para o iOS 14.8 ou posterior.
Para versões do iPadOS anteriores à 14.8, atualize para o iPadOS 14.8 ou posterior.
Para versões do watchOS anteriores à 7.6.2, atualize para o watchOS 7.6.2 ou posterior.
Para versões do macOS anteriores à Atualização de Segurança 2021-005 Catalina, aplique a Atualização de Segurança 2021-005 Catalina ou atualize para o macOS Big Sur 11.6 ou posterior.
Como solução alternativa temporária, considere evitar o uso de arquivos PDF de fontes não confiáveis até que o problema seja resolvido.
Exploit
Correção
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Apple Macos
Ios
Ipados
Macos Big Sur
Watchos