Vulnerabilidad en el componente "Kernel" en productos Apple (CVE-2017-13782)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
13/11/2017
Última modificación:
20/04/2025
Descripción
Se ha descubierto un problema en algunos productos Apple. Se han visto afectadas las versiones de macOS anteriores a la 10.13.1. El problema afecta al componente "Kernel". Permite que atacantes omitan las restricciones planeadas de lectura de memoria mediante un ataque /dev/dtracehelper que implica las funciones dtrace_dif_variable y dtrace_getarg.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* | 10.13.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/172827/Apple-XNU-Kernel-Memory-Exposure.html
- http://www.securitytracker.com/id/1039710
- https://lgtm.com/blog/apple_xnu_dtrace_CVE-2017-13782
- https://support.apple.com/HT208221
- http://packetstormsecurity.com/files/172827/Apple-XNU-Kernel-Memory-Exposure.html
- http://www.securitytracker.com/id/1039710
- https://lgtm.com/blog/apple_xnu_dtrace_CVE-2017-13782
- https://support.apple.com/HT208221



