Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1928 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.93% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Una lectura fuera de límites fue abordada con una mejor comprobación de límites. Este problema es corregido en iOS versión 12.3, macOS Mojave versión 10.14.5, tvOS versión 12.3, watchOS versión 5.2.1. Una aplicación maliciosa puede leer la memoria restringida. | |
| Modificada | Alta (8.8) | 1.8% | — | Apple IcloudApple ItunesApple SafariApple Iphone OS+2 | 18/12/2019 | 17/6/2026 | Múltiples problemas de corrupción de memoria fueron abordados mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, tvOS versión 12.2, watchOS versión 5.2, Safari versión 12.1, iTunes versión 12.9.4 para Windows, iCloud para Windows versión 7.11. El procesamiento de contenido web diseñado… | |
| Modificada | Alta (8.8) | 7.5% | 💥 Exploit | Apple IcloudApple ItunesApple SafariApple Iphone OS+2 | 18/12/2019 | 17/6/2026 | Múltiples problemas de corrupción de memoria fueron abordados mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, tvOS versión 12.2, watchOS versión 5.2, Safari versión 12.1, iTunes versión 12.9.4 para Windows, iCloud para Windows versión 7.11. El procesamiento de contenido web diseñado… | |
| Modificada | Alta (8.8) | 1.8% | — | Apple Iphone OSApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Un problema de corrupción de memoria fue abordado con una comprobación mejorada. Este problema es corregido en iOS versión 12.2, tvOS versión 12.2, watchOS versión 5.2. El hacer clic en un enlace de SMS malicioso puede conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (7.8) | 0.93% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Un problema de inicialización de memoria fue abordado mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación maliciosa puede ser capaz de elevar privilegios. | |
| Modificada | Media (4.3) | 1.0% | — | Apple Iphone OSApple MAC OS XApple Watchos | 18/12/2019 | 17/6/2026 | Hubo un problema en la pausa del video FaceTime. El problema se resolvió con una lógica mejorada. Este problema se soluciona en iOS 12.2, macOS Mojave 10.14.4, watchOS 5.2. El video de un usuario no puede pausarse en una llamada de FaceTime si sale de la aplicación FaceTime mientras la llamada está sonando. | |
| Modificada | Alta (7.8) | 1.4% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Existían múltiples problemas de comprobación de entrada en el código generado por MIG. Estos problemas son corregidos con una comprobación mejorada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación maliciosa puede ejecutar código… | |
| Modificada | Baja (2.4) | 0.29% | — | Apple Watchos | 18/12/2019 | 17/6/2026 | Se presentó un problema donde los códigos de acceso introducidos parcialmente pueden no borrarse cuando el dispositivo duerme. Este problema fue abordado borrando el código de acceso cuando un dispositivo bloqueado duerme. Este problema es corregido en watchOS versión 5.2. Un código de acceso ingresado parcialmente… | |
| Modificada | Media (5.5) | 0.32% | — | Apple Iphone OSApple MAC OS XApple Watchos | 18/12/2019 | 17/6/2026 | Un problema de acceso fue abordado con restricciones de sandbox adicionales. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, watchOS versión 5.2. Un usuario local puede ser capaz de visualizar información confidencial del usuario. | |
| Modificada | Alta (7.1) | 0.33% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Un problema de corrupción de memoria fue abordado mejorando la administración del estado. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Un usuario local puede ser capaz de causar la terminación inesperada del sistema o leer la memoria del kernel. | |
| Modificada | Alta (8.8) | 2.3% | — | Apple IcloudApple ItunesApple SafariApple Iphone OS+5 | 18/12/2019 | 17/6/2026 | Un problema de corrupción de memoria fue abordado mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, tvOS versión 12.2, watchOS versión 5.2, Safari versión 12.1, iTunes versión 12.9.4 para Windows, iCloud para Windows versión 7.11. El procesamiento de contenido web diseñado… | |
| Modificada | Alta (7.8) | 1.1% | — | Apple IcloudApple ItunesApple Iphone OSApple MAC OS X+2 | 18/12/2019 | 17/6/2026 | Un desbordamiento del búfer fue abordado mejorando la comprobación de límites. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2, iTunes versión 12.9.4 para Windows, iCloud para Windows versión 7.11. Una aplicación maliciosa puede ser capaz de elevar… | |
| Modificada | Baja (3.3) | 0.33% | — | Apple Iphone OSApple Watchos | 18/12/2019 | 17/6/2026 | Se presentó un problema de privacidad en la calibración del sensor de movimiento. Este problema fue abordado mejorando el procesamiento del sensor de movimiento. Este problema es corregido en iOS versión 12.2, watchOS versión 5.2. Una aplicación maliciosa puede rastrear a usuarios entre instalaciones. | |
| Modificada | Media (5.5) | 1.6% | 💥 PoC | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Un problema de inicialización de memoria fue abordado mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación maliciosa puede ser capaz de determinar el diseño de la memoria del kernel. | |
| Modificada | Alta (8.8) | 2.1% | — | Apple IcloudApple ItunesApple SafariApple Iphone OS+5 | 18/12/2019 | 17/6/2026 | Un problema de corrupción de memoria fue abordado mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, tvOS versión 12.2, watchOS versión 5.2, Safari versión 12.1, iTunes versión 12.9.4 para Windows, iCloud para Windows versión 7.11. El procesamiento de contenido web diseñado… | |
| Modificada | Crítica (9.1) | 3.2% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Un desbordamiento del búfer fue abordado con una comprobación de tamaño mejorada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Un atacante remoto puede causar la terminación inesperada del sistema o dañar la memoria del kernel. | |
| Modificada | Alta (8.8) | 11% | 💥 Exploit | Apple IcloudApple ItunesApple SafariApple Iphone OS+2 | 18/12/2019 | 17/6/2026 | Se abordaron múltiples problemas de corrupción de memoria mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, tvOS versión 12.2, watchOS versión 5.2, Safari versión 12.1, iTunes versión 12.9.4 para Windows, iCloud para Windows versión 7.11. El procesamiento de contenido web diseñado… | |
| Modificada | Media (6.5) | 1.4% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Una lectura fuera de límites se abordó con una mejor comprobación de límites. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. El procesamiento de una fuente diseñada maliciosamente puede conllevar a una divulgación de la memoria de proceso. | |
| Modificada | Alta (7.5) | 1.8% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Se solucionó un problema de comprobación con una lógica mejorada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. El procesamiento de una cadena diseñada maliciosamente puede conllevar a una denegación de servicio. | |
| Modificada | Alta (7.8) | 3.1% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Un problema lógico fue abordado mejorando la gestión del estado. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación puede obtener privilegios elevados. | |
| Modificada | Alta (7.8) | 0.97% | — | Apple Iphone OSApple MAC OS XApple Watchos | 18/12/2019 | 17/6/2026 | Se solucionó un problema de desbordamiento del búfer mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, watchOS versión 5.2. Una aplicación maliciosa puede ser capaz de elevar privilegios. | |
| Modificada | Media (5.5) | 0.35% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Se presentó un problema de lectura fuera de límites que condujo a la divulgación de la memoria del kernel. Esto se abordó con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación maliciosa puede ser… | |
| Analizada | Alta (8.8) | 16% | ⚠ Explotación activa💥 Exploit | Apple IcloudApple ItunesApple SafariApple Iphone OS+5 | 18/12/2019 | 17/6/2026 | Se solucionó un problema de confusión de tipos mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, tvOS versión 12.2, watchOS versión 5.2, Safari versión 12.1, iTunes versión 12.9.4 para Windows, iCloud para Windows versión 7.11. El procesamiento de contenido web diseñado maliciosamente… | |
| Modificada | Baja (3.3) | 0.80% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Se presentó un problema de API en el manejo de las peticiones de dictado. Este problema fue abordado con una comprobación mejorada. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Una aplicación maliciosa puede iniciar una petición de dictado sin la… | |
| Modificada | Media (5.5) | 0.32% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Un problema de corrupción de memoria fue abordado mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2, watchOS versión 5.2. Un usuario local puede leer la memoria del kernel. |