Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Múltiples productos de Apple (iOS and iPadOS, macOS y otros) (CVE-2025-46285)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
12/12/2025
Última modificación:
30/09/2026

Descripción

Un desbordamiento de entero se abordó mediante la adopción de marcas de tiempo de 64 bits. Este problema está corregido en watchOS 26.2, macOS Sonoma 14.8.3, iOS 18.7.3 y iPadOS 18.7.3, iOS 26.2 y iPadOS 26.2, macOS Tahoe 26.2, macOS Sequoia 15.7.3, visionOS 26.2, tvOS 26.2. Una aplicación podría obtener privilegios de root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 14.8.3 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 15.0 (incluyendo) 15.7.3 (excluyendo)