CVE-2021-30809
एक उपयोग के बाद मुक्त (use after free) समस्या को बेहतर मेमोरी प्रबंधन के साथ संबोधित किया गया। यह समस्या Safari 15, tvOS 15, watchOS 8, iOS 15 और iPadOS 15 में ठीक की गई है। दुर्भावनापूर्ण रूप से तैयार...
- प्रकाशित
- 28 अक्टू॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 72.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक उपयोग के बाद मुक्त (use after free) समस्या को बेहतर मेमोरी प्रबंधन के साथ संबोधित किया गया। यह समस्या Safari 15, tvOS 15, watchOS 8, iOS 15 और iPadOS 15 में ठीक की गई है। दुर्भावनापूर्ण रूप से तैयार की गई वेब सामग्री को संसाधित करने से मनमाना कोड निष्पादन हो सकता है।
स्रोत
1CVE-2021-30809 UAF use-after-free PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।