Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una aplicación en diversos productos Apple (CVE-2019-8848)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/10/2020
Última modificación:
21/07/2021

Descripción

Este problema se abordó con comprobaciones mejoradas. Este problema se corrigió en tvOS versión 13.3, watchOS versión 6.1.1, iCloud para Windows versión 10.9, macOS Catalina versión 10.15.2, Security Update 2019-002 Mojave y Security Update 2019-007 High Sierra, iOS versión 13.3 y iPadOS versión 13.3, iTunes versión 12.10.3 para Windows, iCloud para Windows versión 7.16. Una aplicación puede ser capaz de alcanzar privilegios elevados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:* 7.16 (excluyendo)
cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:* 10.0 (incluyendo) 10.9 (excluyendo)
cpe:2.3:a:apple:itunes:*:*:*:*:*:windows:*:* 12.10.3 (excluyendo)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* 13.0.3 (excluyendo)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 13.3 (excluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 13.3 (excluyendo)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* 10.15.2 (excluyendo)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* 13.3 (excluyendo)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* 6.1.1 (excluyendo)