Vulnerabilidad en el análisis de un documento de Office en diversos productos de Apple (CVE-2019-8657)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
18/12/2019
Última modificación:
20/12/2019
Descripción
Una lectura fuera de límites fue abordada con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 12.4, macOS Mojave versión 10.14.6, tvOS versión 12.4, watchOS versión 5.3. Analizar un documento de Office diseñado maliciosamente puede conllevar a una finalización inesperada de la aplicación o una ejecución de código arbitrario.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* | 12.4 (excluyendo) | |
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* | 10.14.6 (excluyendo) | |
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* | 12.4 (excluyendo) | |
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* | 5.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página