ГрамотаИБ ГрамотаИБ

BDU:2021-05435

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

Уязвимость прикладного программного интерфейса CoreText операционных систем iOS, macOS, iPadOS, iPhoneOS, watchOS и tvOS, позволяющая нарушителю получить доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2021-30733

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость прикладного программного интерфейса CoreText операционных систем iOS, macOS, iPadOS, iPhoneOS, watchOS и tvOS связана с возможностью чтения за границами буфера в памяти при обработке специально сформированного файла шрифта. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к защищаемой информации

Способ устранения

Использование рекомендаций: https://support.apple.com/en-us/HT212528 https://support.apple.com/en-us/HT212529 https://support.apple.com/en-us/HT212532 https://support.apple.com/en-us/HT212533 https://support.apple.com/en-us/HT212600 https://support.apple.com/en-us/HT212603

Сведения записи

Дата публикации: 15.11.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apple Inc.MacOSдо 10.14.6 Security Update 2021-005Не указана
Apple Inc.MacOSдо 10.15.7 Security Update 2021-003Не указана
Apple Inc.MacOSдо 10.15.7 Security Update 2021-004Не указана
Apple Inc.MacOSдо 11.4Не указана
Apple Inc.MacOSот 10.14.0 до 10.14.5 включительноНе указана
Apple Inc.MacOSот 11.0 до 11.4Не указана
Apple Inc.iOSдо 14.6Не указана
Apple Inc.iPadOSдо 14.6Не указана
Apple Inc.tvOSдо 14.6Не указана
Apple Inc.watchOSдо 7.5Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.