Vulnerabilidad en Siri en Apple iPhone (CVE-2019-25071)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/06/2022
Última modificación:
07/11/2023
Descripción
Se ha encontrado una vulnerabilidad en el iPhone de Apple hasta la versión 12.4.1. Ha sido declarada como crítica. Esta vulnerabilidad afecta a Siri. La reproducción de un archivo de audio o vídeo podría iniciar Siri en el mismo dispositivo, lo que permite ejecutar comandos de forma remota. Los detalles del exploit han sido revelados al público. Apple duda de la existencia e implicaciones de esta vulnerabilidad, aunque existen múltiples vídeos públicos que demuestran el ataque. La actualización a la versión 13.0 podría solucionar este problema. Se recomienda actualizar los dispositivos afectados. NOTA: Apple afirma que, tras examinar el informe, no ve ninguna implicación real para la seguridad
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* | 13.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página