Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en macOS High Sierra, Security Update 2017-002 Sierra y Security Update 2017-005 El Capitan de Apple (CVE-2017-13892)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/12/2021
Última modificación:
12/01/2022

Descripción

Se presentó un problema en el manejo del uso Compartido de Contactos. Este problema se abordó con un manejo de la información del usuario mejorada. Este problema se ha corregido en macOS High Sierra versión 10.13.2, Security Update 2017-002 Sierra y Security Update 2017-005 El Capitan. Compartir información de contacto puede conllevar a un intercambio de datos no esperado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* 10.11 (incluyendo) 10.11.6 (excluyendo)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* 10.12 (incluyendo) 10.12.6 (excluyendo)
cpe:2.3:o:apple:mac_os_x:10.11.6:-:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.11.6:security_update_2016-001:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.11.6:security_update_2016-002:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.11.6:security_update_2016-003:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.11.6:security_update_2017-001:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.11.6:security_update_2017-002:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.11.6:security_update_2017-003:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.11.6:security_update_2017-004:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.12.6:-:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.12.6:security_update_2017-001:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 10.13.2 (excluyendo)


Referencias a soluciones, herramientas e información