Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el procesamiento de contenido web en iOS de Apple (CVE-2021-30666)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
08/09/2021
Última modificación:
23/10/2025

Descripción

Se abordó un problema de desbordamiento del búfer con un manejo de la memoria mejorada . Este problema es corregido en iOS versión 12.5.3. El procesamiento de contenido web diseñado maliciosamente puede conllevar a una ejecución de código arbitrario. Apple presenta conocimiento de un informe que indica que este problema puede haber sido explotado activamente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 12.5.3 (excluyendo)