AVIS CERTFR - 2021 - AVI - 698

AVIS CERT
CERT-FR

Publié le 14 septembre 2021 à 20h20

Objet : Multiples vulnérabilités dans les produits Apple

Référence : CERTFR-2021-AVI-698

Risque(s)

- Exécution de code arbitraire à distance

Systèmes affectés

- Safari versions antérieures à 14.1.2
- Catalina versions antérieures à 2021-005
- macOS Big Sur versions antérieures à 11.6
- watchOS versions antérieures à 7.6.2
- iOS versions antérieures à 14.8
- iPadOS versions antérieures à 14.8

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Apple. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Apple HT212808 du 13 septembre 2021

https://support.apple.com/en-gb/HT212808

- Bulletin de sécurité Apple HT212805 du 13 septembre 2021

https://support.apple.com/en-gb/HT212805

- Bulletin de sécurité Apple HT212804 du 13 septembre 2021

https://support.apple.com/en-gb/HT212804

- Bulletin de sécurité Apple HT212806 du 13 septembre 2021

https://support.apple.com/en-gb/HT212806

- Bulletin de sécurité Apple HT212807 du 13 septembre 2021

https://support.apple.com/en-gb/HT212807

- Référence CVE CVE-2021-30858

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30858

- Référence CVE CVE-2021-30860

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30860

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-698/