Vulnerabilidad en macOS Ventura, iOS y iPadOS (CVE-2023-41991)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
21/09/2023
Última modificación:
21/06/2024
Descripción
Se solucionó un problema de validación de certificados. Este problema se solucionó en macOS Ventura 13.6, iOS 16.7 y iPadOS 16.7. Es posible que una aplicación maliciosa pueda eludir la validación de firmas. Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado activamente en versiones de iOS anteriores a iOS 16.7.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* | 16.7 (excluyendo) | |
cpe:2.3:o:apple:ipados:17.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* | 16.7 (excluyendo) | |
cpe:2.3:o:apple:iphone_os:17.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* | 13.0 (incluyendo) | 13.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página