Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en tvOS, iTunes para Windows, iOS y iPadOS, watchOS, macOS Monterey de Apple (CVE-2022-26711)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
26/05/2022
Última modificación:
07/06/2022

Descripción

Se abordó un problema de desbordamiento de enteros con una comprobación de entradas mejorada. Este problema es corregido en tvOS versión 15.5, iTunes versión 12.12.4 para Windows, iOS versión 15.5 y iPadOS versión 15.5, watchOS versión 8.6, macOS Monterey versión 12.4. Un atacante remoto puede ser capaz de causar la terminación inesperada de la aplicación o una ejecución de código arbitrario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:* 12.12.4 (excluyendo)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 15.5 (excluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 15.5 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.4 (excluyendo)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* 15.5 (excluyendo)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* 8.6 (excluyendo)