Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la apertura de un archivo en Logic Pro, GarageBand y macOS Monterey de Apple (CVE-2022-22657)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/03/2022
Última modificación:
25/03/2022

Descripción

Se abordó un problema de inicialización de la memoria con una administración de memoria mejorada. Este problema es corregido en Logic Pro versión 10.7.3, GarageBand versión 10.4.6 y macOS Monterey versión 12.3. La apertura de un archivo diseñado de forma maliciosa puede conllevar a una finalización no esperada de la aplicación o una ejecución de código arbitrario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:garageband:*:*:*:*:*:*:*:* 10.4.6 (excluyendo)
cpe:2.3:a:apple:logic_pro_x:*:*:*:*:*:*:*:* 10.7.3 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 12.3 (excluyendo)