CVE-2021-30955
Una condizione di gara è stata risolta con una migliore gestione dello stato. Il problema è stato corretto in macOS Monterey 12.1, watchOS 8.3, iOS 15.2 e...
- Pubblicato
- 24 ago 2021
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- apple
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 91,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una condizione di gara è stata risolta con una migliore gestione dello stato. Il problema è stato corretto in macOS Monterey 12.1, watchOS 8.3, iOS 15.2 e iPadOS 15.2, tvOS 15.2. Un'applicazione dannosa potrebbe essere in grado di eseguire codice arbitrario con privilegi del kernel.
Fonti
7Jake Jame's proof of concept racchiuso in un'app iOS per CVE-2021-30955
- desc_race-1Exploit
desc_race exploit per iOS 15.0 - 15.1.1 (con primitive stabili di lettura/scrittura del kernel) (CVE-2021-30955)
- desc_racePoC
# Exploit POC del kernel iOS 15.1 per CVE-2021-30955
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.