Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en macOS Sonoma (CVE-2023-40393)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
10/01/2024
Última modificación:
07/05/2025

Descripción

Se solucionó un problema de autenticación con una gestión de estado mejorada. Este problema se solucionó en macOS Sonoma 14. Las fotos de Hidden Photos Album se pueden ver sin autenticación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 14.0 (excluyendo)