Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en macOS Sonoma, macOS Ventura, visionOS, watchOS, tvOS, iOS y iPadOS (CVE-2024-44233)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/11/2024
Última modificación:
04/11/2024

Descripción

El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en macOS Sonoma 14.7.1, macOS Ventura 13.7.1, visionOS 2.1, watchOS 11.1, tvOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, iOS 18.1 y iPadOS 18.1. El análisis de un archivo de video manipulado con fines malintencionados puede provocar la finalización inesperada del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 17.7.1 (excluyendo)
cpe:2.3:o:apple:ipados:18.0:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 17.7.1 (excluyendo)
cpe:2.3:o:apple:iphone_os:18.0:-:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 13.7.1 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 14.0 (incluyendo) 14.7.1 (excluyendo)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* 18.1 (excluyendo)
cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:* 2.1 (excluyendo)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* 11.1 (excluyendo)