PT-2021-4454 · Apple+1 · Apple Macos+5

CVE-2021-30860

·

Publicado

2021-08-24

·

Atualizado

2026-04-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do iOS anteriores à 14.8
Versões do iPadOS anteriores à 14.8
Versões do watchOS anteriores à 7.6.2
Versões do Mac OS anteriores à Atualização de Segurança 2021-005 Catalina e ao macOS Big Sur 11.6
Descrição
O problema é causado por um estouro de inteiro que pode ser explorado ao abrir um arquivo PDF criado de forma maliciosa, permitindo potencialmente que um invasor remoto execute código arbitrário no sistema alvo. A Apple está ciente de relatos de que esse problema pode ter sido explorado ativamente. A vulnerabilidade pode ser acionada em dispositivos que executam versões anteriores às versões corrigidas especificadas.
Recomendações
Para versões do iOS anteriores à 14.8, atualize para o iOS 14.8 ou posterior.
Para versões do iPadOS anteriores à 14.8, atualize para o iPadOS 14.8 ou posterior.
Para versões do watchOS anteriores à 7.6.2, atualize para o watchOS 7.6.2 ou posterior.
Para versões do macOS anteriores à Atualização de Segurança 2021-005 Catalina, aplique a Atualização de Segurança 2021-005 Catalina ou atualize para o macOS Big Sur 11.6 ou posterior.
Como solução alternativa temporária, considere evitar o uso de arquivos PDF de fontes não confiáveis até que o problema seja resolvido.

Exploit

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022_7594
ALSA-2022_8151
ALSA-2023_2259
ALSA-2023_2810
ALT-PU-2022-1867
ALT-PU-2022-2449
ALT-PU-2022-3233
ALT-PU-2023-1100
BDU:2021-05087
BDU:2022-05310
CVE-2021-30860
JLSEC-2025-195
JLSEC-2026-80
JLSEC-2026-81

Produtos afetados

Alt Linux
Apple Macos
Ios
Ipados
Macos Big Sur
Watchos