Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en determinados productos de la Oficina Federal de Sistemas de Tecnología de la Información y Telecomunicaciones FOITT (CVE-2021-37786)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/09/2021
Última modificación:
07/10/2021

Descripción

Determinados productos de la Oficina Federal de Sistemas de Tecnología de la Información y Telecomunicaciones FOITT están afectadas por un manejo inapropiado de condiciones excepcionales. Esto afecta a COVID Certificate App IOS versión 2.2.0 y por debajo afectada, parche en curso y COVID Certificate Check App IOS versión 2.2.0 y por debajo afectada, parche en curso. Se podría causar una denegación de servicio (físicamente próxima) al escanear un código QR diseñado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bag:covid_certificate:*:*:*:*:*:iphone_os:*:* 2.2.0 (incluyendo)


Referencias a soluciones, herramientas e información