Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos de Apple (CVE-2017-7151)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
03/04/2019
Última modificación:
05/04/2019

Descripción

Una condición de carrera se abordó con una validación adicional. El problema afectaba a iOS, en versiones anteriores a la 11.2; macOS High Sierra,en versiones anteriores a la 10.13.2; tvOS, en versiones anteriores a la 11.2; watchOS, en versiones anteriores a la 4.2; iTunes para Windows, en versiones anteriores a la 12.7.2 y macOS High Sierra, en versiones anteriores a la 10.13.4.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 11.2 (excluyendo)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* 10.13.2 (excluyendo)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* 10.13.3 (incluyendo) 10.13.4 (excluyendo)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* 11.2 (excluyendo)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* 4.2 (excluyendo)
cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:* 12.7.2 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*