Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una interacción en diversos productos Apple (CVE-2018-4474)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
27/10/2020
Última modificación:
29/10/2020

Descripción

Se abordó un problema de consumo de memoria con un manejo de la memoria mejorada.  Este problema se corrigió en iCloud para Windows versión 7.7, watchOS versión 5, Safari versión 12, iOS versión 12, iTunes versión 12.9 para Windows, tvOS versión 12. Una interacción inesperada causa un fallo ASSERT

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:* 7.7 (excluyendo)
cpe:2.3:a:apple:itunes:*:*:*:*:*:windows:*:* 12.9 (excluyendo)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* 12 (excluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 12.0 (excluyendo)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* 12 (excluyendo)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* 5.0 (excluyendo)