CVE

Vulnerabilidad en macOS Sonoma, macOS Monterey, macOS Ventura (CVE-2023-42844)

Severidad:
ALTA
Type:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
25/10/2023
Última modificación:
02/11/2023

Descripción

Este problema se solucionó mejorando el manejo de los enlaces simbólicos. Este problema se solucionó en macOS Sonoma 14.1, macOS Monterey 12.7.1, macOS Ventura 13.6.1. Un sitio web puede acceder a datos confidenciales del usuario al resolver enlaces simbólicos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.7.1 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 13.0 (incluyendo) 13.6.1 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 14.0 (incluyendo) 14.1 (excluyendo)