Vulnerabilidad en los enlaces de iCloud en datos de audio y video de Live Photo en iOS y iPadOS de Apple (CVE-2019-8857)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
27/10/2020
Última modificación:
21/07/2021
Descripción
El problema se abordó con comprobación mejorada cuando un Enlace de iCloud es creado. Este problema se corrigió en iOS versión 13.3 y iPadOS versión 13.3. Los datos de audio y video de Live Photo pueden ser compartidos por medio de enlaces de iCloud incluso si Live Photo está desactivado en el carrusel Share Sheet
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* | 13.3 (excluyendo) | |
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* | 13.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página