Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente GeoServices en Apple iOS y watchOS (CVE-2016-4719)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
18/09/2016
Última modificación:
13/08/2017

Descripción

El componente GeoServices en Apple iOS en versiones anteriores a 10 y watchOS en versiones anteriores a 3 no restringe adecuadamente los accesos a información PlaceData, lo que permite a atacantes descubrir ubicaciones físicas a través de una aplicación manipulada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* 2.2 (incluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 9.3.5 (incluyendo)