Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-27961

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
08/05/2023
Última modificación:
29/01/2025

Descripción

*** Pendiente de traducción *** Multiple validation issues were addressed with improved input sanitization. This issue is fixed in macOS Ventura 13.3, iOS 16.4 and iPadOS 16.4, iOS 15.7.4 and iPadOS 15.7.4, macOS Monterey 12.6.4, watchOS 9.4, macOS Big Sur 11.7.5. Importing a maliciously crafted calendar invitation may exfiltrate user information.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 15.7.4 (excluyendo)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 16.0 (incluyendo) 16.4 (excluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 15.7.4 (excluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 16.0 (incluyendo) 16.4 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 11.0 (incluyendo) 11.7.5 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 12.0 (incluyendo) 12.6.4 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 13.0 (incluyendo) 13.3 (excluyendo)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* 9.4 (excluyendo)