Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en StorageKit en productos Apple (CVE-2017-7149)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/10/2017
Última modificación:
20/04/2025

Descripción

Se ha descubierto un problema en ciertos productos Apple. Se han visto afectadas las versiones de macOS anteriores a la 10.13 Supplemental Update. El problema implica el componente "StorageKit". Permite que atacantes averigüen las contraseñas para volúmenes codificados por APFS leyendo sugerencias de Disk Utility debido a que el valor de sugerencia almacenado se ha establecido accidentalmente como la propia contraseña, no como el valor de sugerencia introducido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* 10.13 (incluyendo)