Vulnerabilidad en determinados productos de la Oficina Federal de Sistemas de Tecnología de la Información y Telecomunicaciones FOITT (CVE-2021-37786)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/09/2021
Última modificación:
07/10/2021
Descripción
Determinados productos de la Oficina Federal de Sistemas de Tecnología de la Información y Telecomunicaciones FOITT están afectadas por un manejo inapropiado de condiciones excepcionales. Esto afecta a COVID Certificate App IOS versión 2.2.0 y por debajo afectada, parche en curso y COVID Certificate Check App IOS versión 2.2.0 y por debajo afectada, parche en curso. Se podría causar una denegación de servicio (físicamente próxima) al escanear un código QR diseñado
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:bag:covid_certificate:*:*:*:*:*:iphone_os:*:* | 2.2.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página