Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la comprobación de límites en Safari de Apple (CVE-2020-9983)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
16/10/2020
Última modificación:
07/11/2023

Descripción

Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en Safari versión 14.0. El procesamiento de contenido web creado maliciosamente puede conllevar la ejecución de código

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:icloud:11.5:*:*:*:*:windows:*:*
cpe:2.3:a:apple:itunes:12.10.9:*:*:*:*:windows:*:*
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* 14.0 (excluyendo)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 14.0 (excluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 14.0 (excluyendo)
cpe:2.3:o:apple:tvos:14.0:*:*:*:*:*:*:*
cpe:2.3:o:apple:watchos:7.0:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*