Vulnerabilidad en Apple (CVE-2023-43010)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
12/03/2026
Última modificación:
15/07/2026
Descripción
El problema se abordó con un manejo de memoria mejorado. Este problema se solucionó en iOS 17.2 y iPadOS 17.2, macOS Sonoma 14.2, Safari 17.2, iOS 16.7.15 y iPadOS 16.7.15, iOS 15.8.7 y iPadOS 15.8.7. El procesamiento de contenido web diseñado maliciosamente puede provocar corrupción de memoria.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* | 17.2 (excluyendo) | |
| cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* | 15.8.7 (excluyendo) | |
| cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* | 16.0 (incluyendo) | 16.7.15 (excluyendo) |
| cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* | 17.0 (incluyendo) | 17.2 (excluyendo) |
| cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* | 15.8.7 (excluyendo) | |
| cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* | 16.0 (incluyendo) | 16.7.15 (excluyendo) |
| cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* | 17.0 (incluyendo) | 17.2 (excluyendo) |
| cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* | 14.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://support.apple.com/en-us/120300
- https://support.apple.com/en-us/120877
- https://support.apple.com/en-us/120879
- https://support.apple.com/en-us/126632
- https://support.apple.com/en-us/126646
- http://seclists.org/fulldisclosure/2026/Mar/1
- https://access.redhat.com/errata/RHSA-2024:8180
- https://access.redhat.com/errata/RHSA-2024:8492
- https://access.redhat.com/errata/RHSA-2024:8496
- https://access.redhat.com/errata/RHSA-2024:9144
- https://access.redhat.com/errata/RHSA-2024:9636
- https://access.redhat.com/errata/RHSA-2024:9646
- https://access.redhat.com/errata/RHSA-2024:9653
- https://access.redhat.com/errata/RHSA-2024:9679
- https://access.redhat.com/errata/RHSA-2024:9680
- https://access.redhat.com/errata/RHSA-2025:10364
- https://access.redhat.com/security/cve/CVE-2023-43010
- https://bugzilla.redhat.com/show_bug.cgi?id=2448778
- https://security.access.redhat.com/data/csaf/v2/vex/2023/cve-2023-43010.json


