CVE-2021-1782
Apple के कई उत्पादों में Race Condition भेद्यता
- प्रकाशित
- 2 अप्रैल 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
रेस कंडीशन को बेहतर लॉकिंग के साथ संबोधित किया गया। यह समस्या macOS Big Sur 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave, watchOS 7.3, tvOS 14.4, iOS 14.4 और iPadOS 14.4 में ठीक की गई है। एक दुर्भावनापूर्ण एप्लिकेशन विशेषाधिकार बढ़ाने में सक्षम हो सकता है। Apple को एक रिपोर्ट की जानकारी है कि इस समस्या का सक्रिय रूप से शोषण किया गया हो सकता है..
स्रोत
1- CVE-2021-1782एक्सप्लॉइट
CVE-2021-1782 के लिए शोषण, Apple macOS/iOS में एक कर्नेल कमजोरी, विशेषाधिकार वृद्धि के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।