Apple libera actualizaciones para parchear dos vulnerabilidades ‘zero day’

Imagen
Nivel de alerta
Alto

Las vulnerabilidades se han catalogado como CVE-2023-28206 y CVE-2023-28205, respectivamente y hasta el momento no han recibido una calificación CVSS, aunque se presume que será alta en ambos casos al poder permitir la ejecución de código arbitrario, en el primer caso con privilegios de kernel.

Esta es la lista de dispositivos afectados:

  • iPhone 8 y posterior

  • iPad Pro (todos los modelos)

  • iPad Air 3.ª generación y posteriores

  • iPad 5.ª generación y posteriores

  • iPad mini 5ª generación y posteriores

  • Mac con macOS Ventura

Descripción de acciones para evitar el riesgo o solucionarlo

Se recomienda instalar las actualizaciones de emergencia lo antes posible (iOS 15.7.5, iPadOS 15.7.5, Safari 16.4.1, iOS 16.4.1, iPadOS 16.4.1, macOS Ventura 13.3.1).