Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Múltiples productos de Apple (iOS and iPadOS, macOS y otros) (CVE-2025-43520)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
12/12/2025
Última modificación:
30/09/2026

Descripción

Un problema de corrupción de memoria fue abordado con un manejo de memoria mejorado. Este problema está solucionado en watchOS 26.1, iOS 18.7.2 y iPadOS 18.7.2, macOS Tahoe 26.1, visionOS 26.1, tvOS 26.1, macOS Sonoma 14.8.2, macOS Sequoia 15.7.2, iOS 26.1 y iPadOS 26.1. Una aplicación maliciosa podría causar la terminación inesperada del sistema o escribir memoria del kernel.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 18.7.2 (excluyendo)
cpe:2.3:o:apple:ipados:26.0:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 18.7.2 (excluyendo)
cpe:2.3:o:apple:iphone_os:26.0:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 14.0 (incluyendo) 14.8.2 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 15.0 (incluyendo) 15.7.2 (excluyendo)
cpe:2.3:o:apple:macos:26.0:*:*:*:*:*:*:*
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* 26.1 (excluyendo)
cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:* 26.1 (excluyendo)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* 26.1 (excluyendo)