CVE-2021-30657
एप्पल macOS अनिर्दिष्ट भेद्यता
- प्रकाशित
- 8 सित॰ 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
तर्क संबंधी एक समस्या को बेहतर स्टेट प्रबंधन के साथ ठीक किया गया। यह समस्या macOS Big Sur 11.3, Security Update 2021-002 Catalina में हल की गई है। एक दुर्भावनापूर्ण एप्लिकेशन Gatekeeper जाँचों को बायपास कर सकता है। Apple को एक रिपोर्ट की जानकारी है कि इस समस्या का सक्रिय रूप से शोषण किया गया हो सकता है।
स्रोत
2MacOS को प्रभावित करने वाले CVE-2021-30657 के लिए एक नमूना POC
प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट जो CVE-2021-30853 का शोषण करके macOS Gatekeeper, notarization, और XProtect जांचों को बायपास करने का प्रदर्शन करती है, जिससे उपयोगकर्ता संकेतों के बिना मनमाने शेल पेलोड निष्पादित किए जा सकते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।