CVE-2021-30955
एक रेस कंडीशन को बेहतर स्टेट हैंडलिंग के साथ संबोधित किया गया। यह समस्या macOS Monterey 12.1, watchOS 8.3, iOS 15.2 और iPadOS 15.2, tvOS 15.2 में ठीक की गई है। एक दुर्भावनापूर्ण एप्लिकेशन कर्नेल...
- प्रकाशित
- 24 अग॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक रेस कंडीशन को बेहतर स्टेट हैंडलिंग के साथ संबोधित किया गया। यह समस्या macOS Monterey 12.1, watchOS 8.3, iOS 15.2 और iPadOS 15.2, tvOS 15.2 में ठीक की गई है। एक दुर्भावनापूर्ण एप्लिकेशन कर्नेल विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम हो सकता है।
स्रोत
7जेक जेम का प्रूफ ऑफ कॉन्सेप्ट, CVE-2021-30955 के लिए एक iOS ऐप में लपेटा गया
- desc_race-1एक्सप्लॉइट
# iOS 15.0 - 15.1.1 के लिए desc_race एक्सप्लॉइट (स्थिर कर्नेल r/w प्रिमिटिव्स के साथ) (CVE-2021-30955)
- desc_racePoC
# iOS 15.1 कर्नेल शोषण POC CVE-2021-30955 के लिए
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।