Vulnerabilidad en Los productos de Apple. iOS (CVE-2017-6981)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
22/05/2017
Última modificación:
20/04/2025
Descripción
Se detectó un problema en ciertos productos de Apple. iOS anterior a versión 10.3.2 está afectado. macOS anterior a versión 10.12.5 está afectado. El problema involucra al componente "iBooks". Permite a los atacantes ejecutar código arbitrario en un contexto con privilegios por medio de una aplicación diseñada que utiliza symlinks.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* | 10.3.1 (incluyendo) | |
| cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* | 10.12.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



