Vulnerabilidad en el procesamiento de un binario de AppleScript en macOS Monterey de Apple (CVE-2022-32852)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
23/09/2022
Última modificación:
22/05/2025
Descripción
Se abordó un problema de lectura fuera de límites con una comprobación de entrada mejorada. Este problema ha sido corregido en macOS Monterey versión 12.5. El procesamiento de un binario de AppleScript diseñado de forma maliciosa puede resultar en una finalización no esperada o una revelación de la memoria del proceso.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* | 12.0 (incluyendo) | 12.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



