Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el procesamiento de un mensaje de correo en iOS e iPadOS de Apple (CVE-2021-30741)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
08/09/2021
Última modificación:
09/01/2023

Descripción

Se abordó un problema de uso de memoria previamente liberada con una administración de memoria mejorada. Este problema se corrigió en iOS versión 14.6 e iPadOS versión 14.6. El procesamiento de un mensaje de correo diseñado maliciosamente puede conllevar la modificación inesperada de la memoria o la finalización de la aplicación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 14.6 (excluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 14.6 (excluyendo)


Referencias a soluciones, herramientas e información