CVE-2021-30860
Apple एकाधिक उत्पादों में Integer Overflow भेद्यता
- प्रकाशित
- 24 अग॰ 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
बेहतर इनपुट सत्यापन के साथ एक इंटीजर ओवरफ्लो को संबोधित किया गया। यह समस्या सुरक्षा अद्यतन 2021-005 Catalina, iOS 14.8 और iPadOS 14.8, macOS Big Sur 11.6, watchOS 7.6.2 में ठीक की गई है। किसी दुर्भावनापूर्ण रूप से तैयार की गई PDF को संसाधित करने से मनमाना कोड निष्पादन हो सकता है। Apple को इस बात की जानकारी है कि इस समस्या का सक्रिय रूप से शोषण किए जाने की रिपोर्ट मिली है।
स्रोत
2- CVE-2021-30860पता लगाना
CVE-2021-30860 (FORCEDENTRY) एक्सप्लॉइट के साक्ष्य के लिए स्कैन करें
- CVE-2021-30860अनुसंधान
FORCEDENTRY से संबंधित सामग्री का संग्रह
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।