Vulnerabilidad en componente Settings en iOS de Apple (CVE-2011-3430)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/10/2011
Última modificación:
11/04/2025
Descripción
Los componente Settings en Apple iOS anterior a la 5, cuando un perfil de configuración se utiliza para una configuración regional distinta de Inglés, no aplica correctamente la localización, lo que hace que sea más fácil para los atacantes producir un impacto no especificado mediante un aprovechamiento de la pantalla de configuración incorrecta.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:apple:iphone_os:3.0:-:iphone:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:3.1:-:iphone:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:3.1:-:ipodtouch:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:3.1.2:-:iphone:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:3.1.3:-:iphone:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:3.2:-:iphone:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:3.2:-:ipodtouch:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:3.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:3.2.1:-:ipad:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:3.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:4.0:-:iphone:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:4.0:-:ipodtouch:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:4.0.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.apple.com/archives/Security-announce/2011//Oct/msg00001.html
- http://osvdb.org/76330
- http://support.apple.com/kb/HT4999
- https://exchange.xforce.ibmcloud.com/vulnerabilities/70560
- http://lists.apple.com/archives/Security-announce/2011//Oct/msg00001.html
- http://osvdb.org/76330
- http://support.apple.com/kb/HT4999
- https://exchange.xforce.ibmcloud.com/vulnerabilities/70560



