Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3259 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.36% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Se presentó un problema de comprobación en el manejo de enlaces simbólicos. Este problema fue abordado con una comprobación mejorada de los enlaces simbólicos. Este problema es corregido en iOS versión 12.3, macOS Mojave versión 10.14.5, tvOS versión 12.3, watchOS versión 5.2.1. Un usuario local puede ser capaz de… | |
| Modificada | Alta (7) | 14% | 💥 Exploit | Apple Iphone OSApple MAC OS X | 18/12/2019 | 17/6/2026 | Una condición de carrera se abordó con comprobación adicional. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4. Una aplicación maliciosa puede alcanzar privilegios root. | |
| Modificada | Alta (7.8) | 6.6% | 💥 PoC | Apple MAC OS X | 18/12/2019 | 17/6/2026 | Un problema lógico fue abordado con una comprobación mejorada. Este problema es corregido en macOS Mojave versión 10.14.4. Una aplicación maliciosa puede elevar los privilegios. | |
| Modificada | Media (5.5) | 0.93% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Una lectura fuera de límites fue abordada con una mejor comprobación de límites. Este problema es corregido en iOS versión 12.3, macOS Mojave versión 10.14.5, tvOS versión 12.3, watchOS versión 5.2.1. Una aplicación maliciosa puede leer la memoria restringida. | |
| Modificada | Alta (7.8) | 1.3% | — | Apple MAC OS X | 18/12/2019 | 17/6/2026 | Un desbordamiento del búfer fue abordado con una comprobación de tamaño mejorada. Este problema es corregido en macOS Mojave versión 10.14.4. Una aplicación maliciosa puede ejecutar código arbitrario con privilegios de kernel. | |
| Modificada | Alta (7.8) | 0.93% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Un problema de inicialización de memoria fue abordado mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación maliciosa puede ser capaz de elevar privilegios. | |
| Modificada | Media (4.3) | 1.0% | — | Apple Iphone OSApple MAC OS XApple Watchos | 18/12/2019 | 17/6/2026 | Hubo un problema en la pausa del video FaceTime. El problema se resolvió con una lógica mejorada. Este problema se soluciona en iOS 12.2, macOS Mojave 10.14.4, watchOS 5.2. El video de un usuario no puede pausarse en una llamada de FaceTime si sale de la aplicación FaceTime mientras la llamada está sonando. | |
| Modificada | Alta (7.8) | 1.4% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Existían múltiples problemas de comprobación de entrada en el código generado por MIG. Estos problemas son corregidos con una comprobación mejorada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación maliciosa puede ejecutar código… | |
| Modificada | Media (5.5) | 0.32% | — | Apple Iphone OSApple MAC OS XApple Watchos | 18/12/2019 | 17/6/2026 | Un problema de acceso fue abordado con restricciones de sandbox adicionales. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, watchOS versión 5.2. Un usuario local puede ser capaz de visualizar información confidencial del usuario. | |
| Modificada | Alta (7.1) | 0.33% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Un problema de corrupción de memoria fue abordado mejorando la administración del estado. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Un usuario local puede ser capaz de causar la terminación inesperada del sistema o leer la memoria del kernel. | |
| Modificada | Alta (7.8) | 1.1% | — | Apple IcloudApple ItunesApple Iphone OSApple MAC OS X+2 | 18/12/2019 | 17/6/2026 | Un desbordamiento del búfer fue abordado mejorando la comprobación de límites. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2, iTunes versión 12.9.4 para Windows, iCloud para Windows versión 7.11. Una aplicación maliciosa puede ser capaz de elevar… | |
| Modificada | Media (5.5) | 1.6% | 💥 PoC | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Un problema de inicialización de memoria fue abordado mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación maliciosa puede ser capaz de determinar el diseño de la memoria del kernel. | |
| Modificada | Media (5.5) | 0.33% | — | Apple MAC OS X | 18/12/2019 | 17/6/2026 | Se abordó un problema de acceso mejorando la administración de la memoria. Este problema se soluciona en macOS Mojave 10.14.4. Un usuario local puede ver las notas bloqueadas de un usuario. | |
| Modificada | Alta (7.8) | 0.28% | — | Apple MAC OS X | 18/12/2019 | 17/6/2026 | Un problema de manejo de bloqueo fue abordado con un manejo mejorado de bloqueo. Este problema es corregido en macOS Mojave versión 10.14.4. Es posible que una Mac no se bloquee cuando se desconecta de un monitor externo. | |
| Modificada | Media (5.5) | 0.91% | — | Apple Iphone OSApple MAC OS XApple Tvos | 18/12/2019 | 17/6/2026 | Este problema fue abordado con comprobaciones mejoradas. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2. Una aplicación maliciosa puede sobrescribir archivos arbitrarios. | |
| Modificada | Alta (7.8) | 0.40% | — | Apple Iphone OSApple MAC OS X | 18/12/2019 | 17/6/2026 | Un problema de corrupción de memoria fue abordado mejorando la comprobación de entrada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4. Una aplicación puede ejecutar código arbitrario con privilegios de kernel. | |
| Modificada | Crítica (9.1) | 3.2% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Un desbordamiento del búfer fue abordado con una comprobación de tamaño mejorada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Un atacante remoto puede causar la terminación inesperada del sistema o dañar la memoria del kernel. | |
| Analizada | Alta (7.8) | 0.70% | ⚠ Explotación activa | Apple MAC OS X | 18/12/2019 | 17/6/2026 | Un problema de la memoria previamente liberada fue abordado con una mejor administración de memoria. Este problema es corregido en macOS Mojave versión 10.14.4. Una aplicación puede obtener privilegios elevados. | |
| Modificada | Media (5.5) | 0.25% | — | Apple MAC OS X | 18/12/2019 | 17/6/2026 | Un problema lógico fue abordado mejorando la gestión del estado. Este problema es corregido en macOS Mojave versión 10.14.4. Un usuario diferente puede desmontar y volver a montar un volumen cifrado sin solicitar la contraseña. | |
| Modificada | Media (5.5) | 0.82% | — | Apple Iphone OSApple MAC OS X | 18/12/2019 | 17/6/2026 | Este problema fue abordado con comprobaciones mejoradas. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4. Una aplicación maliciosa puede sobrescribir archivos arbitrarios. | |
| Modificada | Media (5.5) | 0.31% | — | Apple MAC OS X | 18/12/2019 | 17/6/2026 | Una lectura fuera de límites se abordó con una mejor comprobación de límites. Este problema es corregido en macOS Mojave versión 10.14.4. Una aplicación maliciosa puede leer memoria restringida. | |
| Modificada | Media (5.5) | 0.31% | — | Apple MAC OS X | 18/12/2019 | 17/6/2026 | Una lectura fuera de límites se abordó con una mejor comprobación de límites. Este problema es corregido en macOS Mojave versión 10.14.4. Una aplicación puede leer memoria restringida. | |
| Modificada | Media (6.5) | 1.4% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Una lectura fuera de límites se abordó con una mejor comprobación de límites. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. El procesamiento de una fuente diseñada maliciosamente puede conllevar a una divulgación de la memoria de proceso. | |
| Modificada | Alta (7.5) | 1.8% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Se solucionó un problema de comprobación con una lógica mejorada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. El procesamiento de una cadena diseñada maliciosamente puede conllevar a una denegación de servicio. | |
| Modificada | Alta (7.8) | 3.1% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Un problema lógico fue abordado mejorando la gestión del estado. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación puede obtener privilegios elevados. |