Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función share en bloqueo de la pantalla en iOS de Apple (CVE-2018-4428)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/10/2020
Última modificación:
30/10/2020

Descripción

Un problema de bloqueo de la pantalla permitió el acceso a la función share en un dispositivo bloqueado. Este problema se abordó al restringir las opciones que son ofrecidas en un dispositivo bloqueado.  Este problema se corrigió en iOS versión 12.1.1. Un atacante local puede ser capaz de compartir elementos desde un bloqueo de la pantalla

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 12.1.1 (excluyendo)


Referencias a soluciones, herramientas e información