Vulnerabilidad en diversos productos de Apple (CVE-2020-27911)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
08/12/2020
Última modificación:
10/03/2021
Descripción
Se abordó un desbordamiento de enteros con una comprobación de entrada mejorada. Este problema se corrigió en macOS Big Sur versión 11.0.1, watchOS versión 7.1, iOS versión 14.2 y iPadOS versión 14.2, iCloud para Windows versión 11.5, tvOS versión 14.2, iTunes versión 12.11 para Windows. Un atacante remoto puede ser capaz de causar el cierre inesperado de la aplicación o una ejecución de código arbitraria
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:* | 11.5 (excluyendo) | |
cpe:2.3:a:apple:itunes:*:*:*:*:*:windows:*:* | 12.11 (excluyendo) | |
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* | 14.2 (excluyendo) | |
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* | 14.2 (excluyendo) | |
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* | 11.0 (incluyendo) | 11.0.1 (excluyendo) |
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* | 14.2 (excluyendo) | |
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* | 7.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://seclists.org/fulldisclosure/2020/Dec/26
- http://seclists.org/fulldisclosure/2020/Dec/32
- https://support.apple.com/en-us/HT211928
- https://support.apple.com/en-us/HT211929
- https://support.apple.com/en-us/HT211930
- https://support.apple.com/en-us/HT211931
- https://support.apple.com/en-us/HT211933
- https://support.apple.com/en-us/HT211935
- https://support.apple.com/kb/HT212011