Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apple OS (CVE-2024-54510)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
12/12/2024
Última modificación:
20/12/2024

Descripción

Se solucionó una condición de ejecución mejorando el bloqueo. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. Es posible que una aplicación filtre información confidencial sobre el estado del kernel.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 17.7.3 (excluyendo)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 18.0 (incluyendo) 18.2 (excluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 18.2 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 13.7.2 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 14.0 (incluyendo) 14.7.2 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 15.0 (incluyendo) 15.2 (excluyendo)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* 18.2 (excluyendo)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* 11.2 (excluyendo)