Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en diversos productos de Apple (CVE-2020-9849)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
08/12/2020
Última modificación:
07/11/2023

Descripción

Se abordó un problema de divulgación de información con una administración de estado mejorada. Este problema se corrigió en macOS Big Sur versión 11.0.1, watchOS versión 7.0, iOS versión 14.0 y iPadOS versión 14.0, iTunes para Windows versión 12.10.9, iCloud para Windows versión 11.5, tvOS versión 14.0. Un atacante remoto puede ser capaz de filtrar la memoria

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:* 11.5 (excluyendo)
cpe:2.3:a:apple:itunes:*:*:*:*:*:windows:*:* 12.0.0 (incluyendo) 12.10.9 (excluyendo)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 14.0 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 11.0.1 (excluyendo)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* 14.0 (excluyendo)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* 7.0 (excluyendo)