Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Siri en Apple iPhone (CVE-2019-25071)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/06/2022
Última modificación:
07/11/2023

Descripción

Se ha encontrado una vulnerabilidad en el iPhone de Apple hasta la versión 12.4.1. Ha sido declarada como crítica. Esta vulnerabilidad afecta a Siri. La reproducción de un archivo de audio o vídeo podría iniciar Siri en el mismo dispositivo, lo que permite ejecutar comandos de forma remota. Los detalles del exploit han sido revelados al público. Apple duda de la existencia e implicaciones de esta vulnerabilidad, aunque existen múltiples vídeos públicos que demuestran el ataque. La actualización a la versión 13.0 podría solucionar este problema. Se recomienda actualizar los dispositivos afectados. NOTA: Apple afirma que, tras examinar el informe, no ve ninguna implicación real para la seguridad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 13.0 (excluyendo)