Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un proceso dentro del sandbox en Shortcuts para iOS (CVE-2019-7290)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/12/2019
Última modificación:
31/12/2019

Descripción

Un problema de acceso fue abordado con restricciones de sandbox adicionales. Este problema es corregido en Shortcuts versión 2.1.3 para iOS. Un proceso dentro del sandbox puede ser capaz de evitar las restricciones del sandbox.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:shortcuts:*:*:*:*:*:iphone_os:*:* 2.1.3 (excluyendo)


Referencias a soluciones, herramientas e información