CVE-2021-30956
लॉक स्क्रीन की एक समस्या के कारण लॉक किए गए डिवाइस पर संपर्कों तक पहुंच संभव थी। इस समस्या को बेहतर स्थिति प्रबंधन के साथ हल किया गया। यह समस्या iOS 15.2 और iPadOS 15.2 में ठीक की गई है। डिवाइस तक भौतिक पहुंच रखने...
- प्रकाशित
- 24 अग॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 36.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लॉक स्क्रीन की एक समस्या के कारण लॉक किए गए डिवाइस पर संपर्कों तक पहुंच संभव थी। इस समस्या को बेहतर स्थिति प्रबंधन के साथ हल किया गया। यह समस्या iOS 15.2 और iPadOS 15.2 में ठीक की गई है। डिवाइस तक भौतिक पहुंच रखने वाला हमलावर निजी संपर्क जानकारी देख सकता है।
स्रोत
1CVE-2021-30956 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सुरक्षा अनुसंधान और परीक्षण के लिए Apple के ऑपरेटिंग सिस्टम में एक कमजोरी को लक्षित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।