CVE-2021-30858
Apple iOS, iPadOS, macOS Use-After-Free भेद्यता
- प्रकाशित
- 24 अग॰ 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
मेमोरी प्रबंधन में सुधार के साथ एक use-after-free समस्या का समाधान किया गया। यह समस्या iOS 14.8 और iPadOS 14.8, macOS Big Sur 11.6 में ठीक की गई है। दुर्भावनापूर्ण रूप से तैयार की गई वेब सामग्री को संसाधित करने से मनमाना कोड निष्पादन हो सकता है। Apple को एक रिपोर्ट की जानकारी है कि इस समस्या का सक्रिय रूप से शोषण किया गया हो सकता है।
स्रोत
2ps4 8.xx के लिए CVE-2021-30858 पर मेरा दृष्टिकोण
- CVEREV3PoC
CVE-2021-30858 के लिए प्रूफ-ऑफ-कॉन्सेप्ट परीक्षण वातावरण, जो Google Project Zero के इन-द-वाइल्ड iOS एक्सप्लॉइट के मूल कारण विश्लेषण पर आधारित है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।