Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-30769

Опубликовано: 08 сент. 2021
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Описание

A logic issue was addressed with improved state management. This issue is fixed in iOS 14.7, tvOS 14.7, watchOS 7.6. A malicious attacker with arbitrary read and write capability may be able to bypass Pointer Authentication.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 14.7 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 14.7 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 7.6 (исключая)

EPSS

Процентиль: 29%
0.00104
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

github
больше 3 лет назад

A logic issue was addressed with improved state management. This issue is fixed in iOS 14.7, tvOS 14.7, watchOS 7.6. A malicious attacker with arbitrary read and write capability may be able to bypass Pointer Authentication.

CVSS3: 5.5
fstec
больше 4 лет назад

Уязвимость операционных систем iOS, tvOS, watchOS, связанная с логической ошибкой при проведении процесса аутентификации, позволяющая нарушителю обойти проверку подлинности указателя

EPSS

Процентиль: 29%
0.00104
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-287