CVE-2021-1757
एक आउट-ऑफ-बाउंड रीड को बेहतर बाउंड्स जाँच के साथ संबोधित किया गया था। यह समस्या macOS Big Sur 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave, watchOS...
- प्रकाशित
- 2 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 26.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक आउट-ऑफ-बाउंड रीड को बेहतर बाउंड्स जाँच के साथ संबोधित किया गया था। यह समस्या macOS Big Sur 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave, watchOS 7.3, tvOS 14.4, iOS 14.4 और iPadOS 14.4 में ठीक की गई है। एक स्थानीय हमलावर अपने विशेषाधिकारों को बढ़ाने में सक्षम हो सकता है।
स्रोत
1- n-daysPoC
iOS कर्नेल और यूज़रलैंड एक्सप्लॉइट PoCs और राइटअप्स का चुनिंदा संग्रह, जिसमें in-the-wild और शोधित CVEs के लिए binary-diffed भेद्यता विश्लेषण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।