Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un dispositivo emparejado durante una sesión de depuración en diversos productos de Apple (CVE-2020-9992)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/10/2020
Última modificación:
09/01/2023

Descripción

Este problema es corregido cifrando las comunicaciones a través de la red para los dispositivos que ejecutan iOS versión 14, iPadOS versión 14, tvOS versión 14 y watchOS versión 7. Este problema es corregido en iOS versión 14.0 e iPadOS versión 14.0, Xcode versión 12.0. Un atacante en una posición de red privilegiada puede ser capaz de ejecutar código arbitrario en un dispositivo emparejado durante una sesión de depuración a través de la red

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:xcode:*:*:*:*:*:*:*:* 12.0 (excluyendo)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 14.0 (excluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 14.0 (excluyendo)