CVE-2021-1782
Vulnerabilidade de Condição de Corrida em Múltiplos Produtos da Apple
- Publicado
- 2 de abr. de 2021
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- apple
- Evidência observada
- 3 de nov. de 2021
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 81,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma condição de corrida foi resolvida com bloqueio aprimorado. Este problema foi corrigido no macOS Big Sur 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave, watchOS 7.3, tvOS 14.4, iOS 14.4 e iPadOS 14.4. Um aplicativo malicioso pode ser capaz de elevar privilégios. A Apple está ciente de um relatório de que este problema pode ter sido ativamente explorado..
Fontes
1- CVE-2021-1782Exploit
Exploit para CVE-2021-1782, uma vulnerabilidade no kernel do Apple macOS/iOS, fornecendo código de prova de conceito para escalada de privilégio.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.