Vulnerabilidad en tvOS, iOS, iPadOS, macOS Monterey, macOS Big Sur , macOS Ventura y watchOS (CVE-2023-41990)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/09/2023
Última modificación:
23/10/2025
Descripción
El problema se solucionó mejorando el manejo de los cachés. Este problema se solucionó en tvOS 16.3, iOS 16.3 y iPadOS 16.3, macOS Monterey 12.6.8, macOS Big Sur 11.7.9, iOS 15.7.8 y iPadOS 15.7.8, macOS Ventura 13.2, watchOS 9.3. El procesamiento de un archivo de fuentes puede provocar la ejecución de código arbitrario. Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado activamente en versiones de iOS lanzadas antes de iOS 15.7.1.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* | 15.7.8 (excluyendo) | |
| cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* | 16.0 (incluyendo) | 16.3 (excluyendo) |
| cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* | 15.7.8 (excluyendo) | |
| cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* | 16.0 (incluyendo) | 16.3 (excluyendo) |
| cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* | 11.7.9 (excluyendo) | |
| cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.6.8 (excluyendo) |
| cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* | 13.0 (incluyendo) | 13.2 (excluyendo) |
| cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* | 16.3 (excluyendo) | |
| cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* | 9.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://support.apple.com/en-us/HT213599
- https://support.apple.com/en-us/HT213601
- https://support.apple.com/en-us/HT213605
- https://support.apple.com/en-us/HT213606
- https://support.apple.com/en-us/HT213842
- https://support.apple.com/en-us/HT213844
- https://support.apple.com/en-us/HT213845
- https://support.apple.com/en-us/HT213599
- https://support.apple.com/en-us/HT213601
- https://support.apple.com/en-us/HT213605
- https://support.apple.com/en-us/HT213606
- https://support.apple.com/en-us/HT213842
- https://support.apple.com/en-us/HT213844
- https://support.apple.com/en-us/HT213845
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-41990



