Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la pantalla de cambio rápido de usuario en diversos productos de Apple (CVE-2022-22656)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
18/03/2022
Última modificación:
02/11/2022

Descripción

Se abordó un problema de autenticación con una administración de estados mejorada. Este problema es corregido en macOS Big Sur versión 11.6.5, macOS Monterey versión 12.3 y Security Update 2022-003 Catalina. Un atacante local puede ser capaz de visualizar el escritorio del usuario conectado anteriormente desde la pantalla de cambio rápido de usuario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* 10.15 (incluyendo) 10.15.7 (excluyendo)
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2022-001:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2022-002:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 11.6 (incluyendo) 11.6.5 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 12.0 (incluyendo) 12.3 (excluyendo)
cpe:2.3:o:apple:macos:10.15.7:-:*:*:*:*:*:*