← volver
CVE-2021-1782

CVE-2021-1782

CVSS 7 HIGHEPSS 2.2%● KEVCWE-667
En resumen

Una falla de sincronización en macOS e iOS permite que una aplicación maliciosa obtenga privilegios elevados explotando un problema en el mecanismo de bloqueo del sistema. Esto es peligroso porque la aplicación podría eludir restricciones de seguridad y acceder a funciones sensibles del sistema.

Detalle técnico

Una condición de carrera en la implementación de locking de un servicio kernel o del sistema permite que un atacante local ejecute operaciones privilegiadas fuera del orden previsto. La vulnerabilidad requiere ejecutar una aplicación maliciosa en el dispositivo destino; la explotación resulta en escalada de privilegios y posible compromiso del sistema. Apple reportó explotación activa en la naturaleza.

Resumen generado y traducido por IA a partir de la descripción oficial.
A race condition was addressed with improved locking. This issue is fixed in macOS Big Sur 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave, watchOS 7.3, tvOS 14.4, iOS 14.4 and iPadOS 14.4. A malicious application may be able to elevate privileges. Apple is aware of a report that this issue may have been actively exploited..
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →