CVE-2021-30858
Уязвимость использования после освобождения в Apple iOS, iPadOS, macOS
- Опубликовано
- 24 авг. 2021 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- apple
- Наблюдены доказательства
- 3 нояб. 2021 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 96,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
A use after free issue was addressed with improved memory management. This issue is fixed in iOS 14.8 and iPadOS 14.8, macOS Big Sur 11.6. Processing maliciously crafted web content may lead to arbitrary code execution. Apple is aware of a report that this issue may have been actively exploited.
Источники
2Моя версия CVE-2021-30858 для ps4 8.xx
- CVEREV3PoC
Среда тестирования proof-of-concept для CVE-2021-30858, основанная на анализе первопричины эксплойта iOS, использовавшегося в реальных атаках, от Google Project Zero.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.