Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una aplicación en el búfer en macOS Mojave de Apple (CVE-2019-8555)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
18/12/2019
Última modificación:
19/12/2019

Descripción

Un desbordamiento del búfer fue abordado con una comprobación de tamaño mejorada. Este problema es corregido en macOS Mojave versión 10.14.4. Una aplicación maliciosa puede ejecutar código arbitrario con privilegios de kernel.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* 10.4.4 (excluyendo)


Referencias a soluciones, herramientas e información