CVE-2021-30657mediumbajo ataqueCWE-862

CVE-2021-30657: fallo de gravedad media en Apple macOS

Publicada el · Actualizada el

92Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 5.5epss 69%
de la publicación al arma60 días
Publicada en NVD8 sept
1ª PoC+60d
metasploit25 mar
CISA KEV+56d
probabilidad de explotación
69%top 1% de las CVE
explotación observada
síCISA + VulnCheck
2 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2021-11-17

Apply updates per vendor instructions.

En resumen

Un defecto en macOS permite que una aplicación maliciosa eludir Gatekeeper, el sistema de seguridad de Apple que impide la ejecución de software no confiable. Un atacante podría engañar a tu sistema para ejecutar código dañino que debería haber sido bloqueado.

Detalle técnico

Una vulnerabilidad de lógica en la gestión de estado de macOS permite que una aplicación maliciosa eludir la verificación de firma de código de Gatekeeper. El ataque requiere contexto de ejecución local e incrementa la capacidad del atacante para ejecutar código sin firmar o revocado; Apple confirmó explotación activa en la naturaleza.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

A logic issue was addressed with improved state management. This issue is fixed in macOS Big Sur 11.3, Security Update 2021-002 Catalina. A malicious application may bypass Gatekeeper checks. Apple is aware of a report that this issue may have been actively exploited..
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Productos afectados
Apple · macOS
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.