Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en iOS, iPadOS y visionOS (CVE-2024-44259)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/10/2024
Última modificación:
11/12/2024

Descripción

Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en iOS 17.7.1 y iPadOS 17.7.1, visionOS 2.1, iOS 18.1 y iPadOS 18.1. Un atacante podría hacer un uso indebido de una relación de confianza para descargar contenido malicioso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* 18.1 (excluyendo)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 17.7.1 (excluyendo)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 18.0 (incluyendo) 18.1 (excluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 17.7.1 (excluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 18.0 (incluyendo) 18.1 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 15.0 (incluyendo) 15.1 (excluyendo)
cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:* 2.1 (excluyendo)