Vulnerabilidad en Apple (CVE-2026-20700)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
11/02/2026
Última modificación:
13/02/2026
Descripción
Se abordó un problema de corrupción de memoria con una gestión de estado mejorada. Este problema está solucionado en watchOS 26.3, tvOS 26.3, macOS Tahoe 26.3, visionOS 26.3, iOS 26.3 y iPadOS 26.3. Un atacante con capacidad de escritura en memoria podría ejecutar código arbitrario. Apple tiene conocimiento de un informe que indica que este problema podría haber sido explotado en un ataque extremadamente sofisticado contra individuos específicos y dirigidos en versiones de iOS anteriores a iOS 26. CVE-2025-14174 y CVE-2025-43529 también se emitieron en respuesta a este informe.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* | 26.3 (excluyendo) | |
| cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* | 26.3 (excluyendo) | |
| cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* | 26.3 (excluyendo) | |
| cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* | 26.3 (excluyendo) | |
| cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:* | 26.3 (excluyendo) | |
| cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* | 26.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



