Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MacOS (CVE-2023-32370)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/09/2023
Última modificación:
05/01/2024

Descripción

Se abordó un problema de lógica con una comprobación mejorada. Este problema es corregido en macOS Ventura 13.3. La política de seguridad de contenido para bloquear dominios con wildcards podría fallar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 13.0 (incluyendo) 13.3 (excluyendo)
cpe:2.3:a:webkitgtk:webkitgtk:*:*:*:*:*:*:*:* 2.40.1 (excluyendo)
cpe:2.3:a:wpewebkit:wpe_webkit:*:*:*:*:*:*:*:* 2.40.1 (excluyendo)