Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en macOS Sequoia 15.2 (CVE-2024-54506)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
12/12/2024
Última modificación:
20/12/2024

Descripción

Se solucionó un problema de acceso fuera de los límites con una comprobación de límites mejorada. Este problema se solucionó en macOS Sequoia 15.2. Un atacante podría provocar la finalización inesperada del sistema o la ejecución de código arbitrario en el firmware DCP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 15.2 (excluyendo)


Referencias a soluciones, herramientas e información