CVE-2021-30657
ثغرة غير محددة في Apple macOS
- تم النشر
- 08/09/2021
- محدث
- 21/10/2025
- تخصيص CNA
- apple
- الأدلة المرصودة
- 03/11/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تمت معالجة مشكلة منطقية عبر تحسين إدارة الحالة. تم إصلاح هذه المشكلة في macOS Big Sur 11.3 وSecurity Update 2021-002 Catalina. قد يتجاوز تطبيق ضار فحوصات Gatekeeper. Apple على علم بتقرير مفاده أن هذه المشكلة ربما تم استغلالها بنشاط.
المصادر
2نموذج POC لـ CVE-2021-30657 الذي يؤثر على MacOS
إثبات مفهوم (PoC) لسكربت يوضح تجاوز فحوصات Gatekeeper و notarization و XProtect في macOS عبر استغلال CVE-2021-30853، مما يسمح بتنفيذ حمولات شل عشوائية دون مطالبات من المستخدم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.