Ejecución de código arbitrario en ImageIO y Wallet de Apple

Imagen
Nivel de alerta
Alto

Productos afectados:

  • macOS
  • iOS
  • iPadOS

Versiones

  • macOS Ventura: anteriores a 13.5.2;
  • macOS Monterey: anteriores a 12.6.9;
  • macOS Big Sur: anteriores a 11.7.10;
  • iOS e iPadOS: anteriores a 16.6.1
  • iOS e iPadOS: anteriores a 15.7.9;

 

Riesgo:

CVE-203-41064: el procesamiento de una imagen creada con fines malintencionados podría provocar la ejecución de código arbitrario.

CVE-2023-41061: un archivo allegado creado con fines malintencionados podría provocar la ejecución de código arbitrario.

Estas vulnerabilidades pueden estar siendo explotadas (0 day).

Descripción de acciones para evitar el riesgo o solucionarlo

Actualizar a las siguientes versiones:

  • macOS: 13.5.2
  • iOS e iPadO: 16.6.1

Información relacionada