CVE-2021-30919 – Apple macOS CoreGraphics PDF File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability
https://notcve.org/view.php?id=CVE-2021-30919
24 Aug 2021 — An out-of-bounds write was addressed with improved input validation. This issue is fixed in iOS 15.1 and iPadOS 15.1, macOS Monterey 12.0.1, iOS 14.8.1 and iPadOS 14.8.1, tvOS 15.1, watchOS 8.1, Security Update 2021-007 Catalina, macOS Big Sur 11.6.1. Processing a maliciously crafted PDF may lead to arbitrary code execution. Se abordó un problema de escritura fuera de límites con una comprobación de entrada mejorada. Este problema se corrigió en iOS versión 15.1 y iPadOS versión 15.1, macOS Monterey versión... • https://support.apple.com/en-us/HT212867 • CWE-787: Out-of-bounds Write •
CVE-2021-30918
https://notcve.org/view.php?id=CVE-2021-30918
24 Aug 2021 — A Lock Screen issue was addressed with improved state management. This issue is fixed in iOS 14.8.1 and iPadOS 14.8.1, iOS 15.0.1 and iPadOS 15.0.1. A user may be able to view restricted content from the Lock Screen. Se abordó un problema de la pantalla de bloqueo con una administración de estado mejorada. Este problema se corrigió en iOS versión 14.8.1 y iPadOS versión 14.8.1, iOS versión 15.0.1 y iPadOS versión 15.0.1. • http://seclists.org/fulldisclosure/2022/Mar/29 •
CVE-2021-30917 – Apple ColorSync CMMNDimLinear::Interpolate Uninitialized Memory
https://notcve.org/view.php?id=CVE-2021-30917
24 Aug 2021 — A memory corruption issue existed in the processing of ICC profiles. This issue was addressed with improved input validation. This issue is fixed in iOS 15.1 and iPadOS 15.1, macOS Monterey 12.0.1, iOS 14.8.1 and iPadOS 14.8.1, tvOS 15.1, watchOS 8.1, Security Update 2021-007 Catalina, macOS Big Sur 11.6.1. Processing a maliciously crafted image may lead to arbitrary code execution. Se presentó un problema de corrupción de memoria en el procesamiento de perfiles ICC. • http://packetstormsecurity.com/files/165075/Apple-ColorSync-CMMNDimLinear-Interpolate-Uninitialized-Memory.html • CWE-20: Improper Input Validation •
CVE-2021-30916
https://notcve.org/view.php?id=CVE-2021-30916
24 Aug 2021 — A memory corruption issue was addressed with improved memory handling. This issue is fixed in iOS 15.1 and iPadOS 15.1, macOS Monterey 12.0.1, iOS 14.8.1 and iPadOS 14.8.1, Security Update 2021-007 Catalina, macOS Big Sur 11.6.1. A malicious application may be able to execute arbitrary code with kernel privileges. Se abordó un problema de corrupción de memoria con un manejo de memoria mejorada. Este problema se corrigió en iOS versión 15.1 y iPadOS versión 15.1, macOS Monterey versión 12.0.1, iOS versión 14... • http://seclists.org/fulldisclosure/2021/Dec/43 • CWE-787: Out-of-bounds Write •
CVE-2021-30915
https://notcve.org/view.php?id=CVE-2021-30915
24 Aug 2021 — A logic issue was addressed with improved state management. This issue is fixed in iOS 15.1 and iPadOS 15.1, macOS Monterey 12.0.1, tvOS 15.1, watchOS 8.1, Security Update 2021-007 Catalina, macOS Big Sur 11.6.1. A person with physical access to an iOS device may be able to determine characteristics of a user's password in a secure text entry field. Se abordó un problema lógico con una administración de estado mejorada. Este problema se corrigió en iOS versión 15.1 y iPadOS versión 15.1, macOS Monterey vers... • https://support.apple.com/en-us/HT212867 •
CVE-2021-30914
https://notcve.org/view.php?id=CVE-2021-30914
24 Aug 2021 — A memory corruption issue was addressed with improved input validation. This issue is fixed in iOS 15.1 and iPadOS 15.1. An application may be able to execute arbitrary code with kernel privileges. Se abordó un problema de corrupción de memoria con una comprobación de entrada mejorada. Este problema se corrigió en iOS versión 15.1 y iPadOS versión 15.1. • https://support.apple.com/en-us/HT212867 • CWE-787: Out-of-bounds Write •
CVE-2021-30911
https://notcve.org/view.php?id=CVE-2021-30911
24 Aug 2021 — An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in macOS Monterey 12.0.1, Security Update 2021-007 Catalina, iOS 15.1 and iPadOS 15.1, macOS Big Sur 11.6.1. Processing a maliciously crafted USD file may disclose memory contents. Se abordó una lectura fuera de límites con una comprobación de límites mejorada. Este problema se corrigió en macOS Monterey versión 12.0.1, actualización de seguridad 2021-007 Catalina, iOS versión 15.1 y iPadOS versión 15.1, macOS Big Sur ver... • https://support.apple.com/en-us/HT212867 • CWE-125: Out-of-bounds Read •
CVE-2021-30910 – Apple macOS ModelIO ABC File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability
https://notcve.org/view.php?id=CVE-2021-30910
24 Aug 2021 — An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in iOS 15.1 and iPadOS 15.1, macOS Monterey 12.0.1, tvOS 15.1, Security Update 2021-007 Catalina, macOS Big Sur 11.6.1. Processing a maliciously crafted file may disclose user information. Se abordó una lectura fuera de límites con una comprobación de límites mejorada. Este problema se corrigió en iOS versión 15.1 y iPadOS versión 15.1, macOS Monterey versión 12.0.1, tvOS versión 15.1, Security Update 2021-007 Catalina, m... • https://support.apple.com/en-us/HT212867 • CWE-125: Out-of-bounds Read •
CVE-2021-30909
https://notcve.org/view.php?id=CVE-2021-30909
24 Aug 2021 — A memory corruption issue was addressed with improved memory handling. This issue is fixed in iOS 15.1 and iPadOS 15.1, macOS Monterey 12.0.1, iOS 14.8.1 and iPadOS 14.8.1, tvOS 15.1, watchOS 8.1, Security Update 2021-007 Catalina, macOS Big Sur 11.6.1. An application may be able to execute arbitrary code with kernel privileges. Se abordó un problema de corrupción de memoria con una administración de memoria mejorada. Este problema se corrigió en iOS versión 15.1 y iPadOS versión 15.1, macOS Monterey versió... • https://support.apple.com/en-us/HT212867 • CWE-787: Out-of-bounds Write •
CVE-2021-30907
https://notcve.org/view.php?id=CVE-2021-30907
24 Aug 2021 — An integer overflow was addressed through improved input validation. This issue is fixed in iOS 15.1 and iPadOS 15.1, macOS Monterey 12.0.1, iOS 14.8.1 and iPadOS 14.8.1, tvOS 15.1, watchOS 8.1, Security Update 2021-007 Catalina, macOS Big Sur 11.6.1. A malicious application may be able to elevate privileges. Se abordó un desbordamiento de enteros mediante una comprobación de entradas mejorada. Este problema se corrigió en iOS versión 15.1 y iPadOS versión 15.1, macOS Monterey versión 12.0.1, iOS versión 14... • https://support.apple.com/en-us/HT212867 • CWE-190: Integer Overflow or Wraparound •