Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Talos (CVE-2024-41145)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/12/2024
Última modificación:
26/08/2025

Descripción

Existe una vulnerabilidad de inyección de librería en la aplicación auxiliar WebView.app de Microsoft Teams (trabajo o escuela) 24046.2813.2770.1094 para macOS. Una librería especialmente manipulada puede aprovechar los privilegios de acceso de Teams, lo que lleva a una omisión de permisos. Una aplicación malintencionada podría inyectar una librería e iniciar el programa para activar esta vulnerabilidad y luego hacer uso de los permisos de la aplicación vulnerable.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:teams:24046.2813.2770.1094:*:*:*:*:macos:*:*