Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la reproducción de un archivo de audio en diversos productos de Apple (CVE-2019-8592)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
27/10/2020
Última modificación:
21/07/2021

Descripción

Se abordó un problema de corrupción de la memoria con una comprobación de entrada mejorada. Este problema se corrigió en macOS Catalina versión 10.15, tvOS versión 12.3, watchOS versión 5.2.1, tvOS versión 13, macOS Catalina versión 10.15.1, Security Update 2019-001 y Security Update 2019-006, macOS Mojave 10.14.5, Security Update 2019-003 High Sierra, Security Update 2019-003 Sierra, iOS versión 12.3, iOS versión 13. La reproducción de un archivo de audio malicioso puede conllevar a una ejecución de código arbitraria

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 12.3 (excluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 12.3.1 (incluyendo) 13.0 (excluyendo)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* 10.12.6 (incluyendo) 10.14.5 (incluyendo)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* 10.14.6 (incluyendo) 10.15 (excluyendo)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* 12.3 (excluyendo)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* 12.4 (incluyendo) 13 (excluyendo)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* 5.2.1 (excluyendo)