Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ld64 en las cadenas de herramientas de Xcode de Apple (CVE-2019-8722)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
18/12/2019
Última modificación:
23/12/2019

Descripción

Varios problemas en ld64 en las cadenas de herramientas Xcode fueron abordados mediante la actualización de la versión ld64-507.4. Este problema es corregido en Xcode versión 11.0. Compilando el código sin una comprobación de entrada apropiada podría conllevar a una ejecución de código arbitrario con privilegios de usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:xcode:*:*:*:*:*:*:*:* 11.0 (excluyendo)


Referencias a soluciones, herramientas e información