CVE-2021-30807
Apple के कई उत्पादों में मेमोरी भ्रष्टाचार भेद्यता
- प्रकाशित
- 19 अक्टू॰ 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
बेहतर मेमोरी हैंडलिंग के साथ एक मेमोरी भ्रष्टाचार समस्या का समाधान किया गया। यह समस्या macOS Big Sur 11.5.1, iOS 14.7.1 और iPadOS 14.7.1, watchOS 7.6.1 में ठीक की गई है। कोई एप्लिकेशन कर्नेल विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम हो सकता है। Apple को एक रिपोर्ट की जानकारी है कि इस समस्या का सक्रिय रूप से शोषण किया गया हो सकता है।
स्रोत
2- iomfb-exploitएक्सप्लॉइट
CVE-2021-30807 हेतु iOS 14 कर्नेल एक्सप्लॉइट, जो IOMobileFramebuffer को लक्षित करता है, A11+ डिवाइसों पर जेलब्रेक विकास के लिए समायोज्य मेमोरी आवंटन के साथ।
- n-daysPoC
iOS कर्नेल और यूज़रलैंड एक्सप्लॉइट PoCs और राइटअप्स का चुनिंदा संग्रह, जिसमें in-the-wild और शोधित CVEs के लिए binary-diffed भेद्यता विश्लेषण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।