CVE-2021-1782
ثغرة حالة تسابق في منتجات Apple المتعددة
- تم النشر
- 02/04/2021
- محدث
- 21/10/2025
- تخصيص CNA
- apple
- الأدلة المرصودة
- 03/11/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 81.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تمت معالجة حالة السباق من خلال تحسين آلية القفل. تم إصلاح هذه المشكلة في macOS Big Sur 11.2 و Security Update 2021-001 Catalina و Security Update 2021-001 Mojave و watchOS 7.3 و tvOS 14.4 و iOS 14.4 و iPadOS 14.4. قد يتمكن تطبيق ضار من رفع الامتيازات. تدرك Apple وجود تقرير يفيد بأن هذه المشكلة ربما تم استغلالها بشكل نشط..
المصادر
1- CVE-2021-1782استغلال
استغلال لـ CVE-2021-1782، ثغرة أمنية في نواة Apple macOS/iOS، توفر كوداً لإثبات المفهوم لتصعيد الامتيازات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.