Informacije o sigurnosnom ažuriranju 2021-006 Catalina
U ovom se dokumentu opisuje sigurnosni sadržaj sigurnosnog ažuriranja 2021-006 Catalina.
Informacije o Appleovim sigurnosnim ažuriranjima
Da bi zaštitio korisnike, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok ih ne istraži i javno ne ponudi zakrpe ili nova izdanja. Nedavna izdanja navedena su na stranici Appleova sigurnosna ažuriranja.
Kad god je moguće, Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID.
Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.
Sigurnosno ažuriranje 2021-006 Catalina
XNU
Dostupno za: macOS Catalina
Učinak: zlonamjerna aplikacija mogla bi izvršiti proizvoljni kod uz kernelske ovlasti. Apple je upoznat s izvještajima o postojanju aktivnog iskorištavanja tog problema.
Opis: problem sa zamjenom vrste riješen je poboljšanim upravljanjem stanjem.
CVE-2021-30869: Erye Hernandez (grupa za analizu prijetnji, Google), Clément Lecigne (grupa za analizu prijetnji, Google) i Ian Beer (Google Project Zero)