Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la pantalla de bloqueo en watchOS, iOS y iPadOS, macOS Big Sur, macOS Monterey de Apple (CVE-2022-22599)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/03/2022
Última modificación:
08/08/2023

Descripción

Descripción: Se abordó un problema de permisos con una comprobación mejorada. Este problema es corregido en watchOS versión 8.5, iOS versión 15.4 y iPadOS versión 15.4, macOS Big Sur versión 11.6.5, macOS Monterey versión 12.3. Una persona con acceso físico a un dispositivo puede ser capaz de usar Siri para obtener alguna información de ubicación desde la pantalla de bloqueo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 15.4 (excluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 15.4 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 11.6.5 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.3 (excluyendo)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* 8.5 (excluyendo)