CVE-2021-1782
Una falla de sincronización en macOS e iOS permite que una aplicación maliciosa obtenga privilegios elevados explotando un problema en el mecanismo de bloqueo del sistema. Esto es peligroso porque la aplicación podría eludir restricciones de seguridad y acceder a funciones sensibles del sistema.
Una condición de carrera en la implementación de locking de un servicio kernel o del sistema permite que un atacante local ejecute operaciones privilegiadas fuera del orden previsto. La vulnerabilidad requiere ejecutar una aplicación maliciosa en el dispositivo destino; la explotación resulta en escalada de privilegios y posible compromiso del sistema. Apple reportó explotación activa en la naturaleza.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →