Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en macOS High Sierra de Apple (CVE-2017-13909)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/12/2021
Última modificación:
05/01/2022

Descripción

Se presentó un problema en el almacenamiento de tokens confidenciales. Este problema se abordó al colocar los tokens en el Llavero. Este problema se ha corregido en macOS High Sierra versión 10.13. Un atacante local puede conseguir acceso a los tokens de autenticación de iCloud

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* 10.0 (incluyendo) 10.13 (excluyendo)


Referencias a soluciones, herramientas e información