Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Apple (CVE-2017-2391)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
02/04/2017
Última modificación:
20/04/2025

Descripción

Se ha descubierto un problema en ciertos productos Apple. Pages en versiones anteriores a 6.1, Numbers en versiones anteriores a 4.1 y Keynote en versiones anteriores a 7.1 en macOS y Pages en versiones anteriores a 3.1, Numbers en versiones anteriores a 3.1 y Keynote en versiones anteriores a 3.1 en iOS están afectados. El problema involucra al componente "Export". Esto permite a usuarios eludir la protección de contraseña iWork PDF aprovechando el uso de 40-bit RC4.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:keynote:*:*:*:*:*:mac_os_x:*:* 7.0.5 (incluyendo)
cpe:2.3:a:apple:numbers:*:*:*:*:*:mac_os_x:*:* 4.0.5 (incluyendo)
cpe:2.3:a:apple:pages:*:*:*:*:*:mac_os_x:*:* 6.0.5 (incluyendo)
cpe:2.3:a:apple:keynote:*:*:*:*:*:iphone_os:*:* 3.0.5 (incluyendo)
cpe:2.3:a:apple:numbers:*:*:*:*:*:iphone_os:*:* 3.0.5 (incluyendo)
cpe:2.3:a:apple:pages:*:*:*:*:*:iphone_os:*:* 3.0.5 (incluyendo)