Con el fin de proteger a nuestros clientes, Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación y estén disponibles las revisiones o las versiones necesarias. Tienes una lista de las versiones más recientes en la página Actualizaciones de seguridad de Apple.
Para obtener más información sobre seguridad, consulta la página Seguridad de los productos Apple. Las comunicaciones con Apple se pueden cifrar mediante la clave PGP de seguridad de los productos Apple.
Cuando es posible, los documentos de seguridad de Apple hacen referencia a los puntos vulnerables mediante un ID CVE.
watchOS 3
Disponible el 13 de septiembre de 2016
Audio
Disponible para: todos los modelos de Apple Watch
Impacto: un atacante remoto podría provocar la ejecución arbitraria de código
Descripción: se ha solucionado un problema de memoria mejorando la gestión de la memoria.
CVE-2016-4702: YoungJin Yoon, MinSik Shin, HoJae Han, Sunghyun Park y Taekyoung Kwon de Information Security Lab, Yonsei University
Entrada añadida el 20 de septiembre de 2016
CFNetwork
Disponible para: todos los modelos de Apple Watch
Impacto: el procesamiento de contenido web creado con fines malintencionados podría poner en riesgo la información del usuario
Descripción: existía un problema de validación de las entradas al analizar sintácticamente el encabezado con cookies definidas. Se ha solucionado el problema mejorando la comprobación de la validación.
CVE-2016-4708: Dawid Czagan de Silesia Security Lab
Entrada añadida el 20 de septiembre de 2016
CoreCrypto
Disponible para: todos los modelos de Apple Watch
Impacto: una aplicación podría ejecutar código arbitrario
Descripción: se ha solucionado un problema de escritura fuera de los límites eliminando el código vulnerable.
CVE-2016-4712: Gergo Koteles
Entrada añadida el 20 de septiembre de 2016
FontParser
Disponible para: todos los modelos de Apple Watch
Impacto: procesar un sitio web creado con fines malintencionados podría provocar la revelación de la memoria de procesos
Descripción: existía un problema de desbordamiento de búfer en la gestión de archivos de tipos de letra. Este problema se ha solucionado mejorando la comprobación de los límites.
CVE-2016-4718: Apple
Entrada añadida el 20 de septiembre de 2016
GeoServices
Disponible para: todos los modelos de Apple Watch
Impacto: es posible que una aplicación pueda leer información de ubicación confidencial
Descripción: había un problema de permisos en PlaceData. Este problema se ha solucionado mejorando la validación de los permisos.
CVE-2016-4719: Razvan Deaconescu, Mihai Chiroiu (University POLITEHNICA de Bucarest); Luke Deshotels, William Enck (North Carolina State University); Lucas Vincenzo Davi, Ahmad-Reza Sadeghi (TU Darmstadt)
IOAcceleratorFamily
Disponible para: todos los modelos de Apple Watch
Impacto: el procesamiento de contenido web creado con fines malintencionados podría provocar la revelación de la memoria de procesos
Descripción: se ha solucionado un problema de corrupción de memoria mediante la mejora de la validación de las entradas.
CVE-2016-4725: Rodger Combs de Plex, Inc.
Entrada añadida el 20 de septiembre de 2016
IOAcceleratorFamily
Disponible para: todos los modelos de Apple Watch
Impacto: una aplicación podría ejecutar código arbitrario con privilegios de kernel
Descripción: se ha solucionado un problema de memoria mejorando la gestión de la memoria.
CVE-2016-4726: investigador anónimo
Entrada añadida el 20 de septiembre de 2016
Kernel
Disponible para: todos los modelos de Apple Watch
Impacto: un atacante remoto podría provocar una denegación de servicio
Descripción: se ha solucionado un problema de gestión de bloqueo mejorando la administración de bloqueos.
CVE-2016-4772: Marc Heuse de mh-sec
Entrada añadida el 20 de septiembre de 2016
Kernel
Disponible para: todos los modelos de Apple Watch
Impacto: una aplicación podría ser capaz de determinar el diseño de la memoria de kernel
Descripción: existían múltiples problemas de lectura fuera de los límites que provocaban la divulgación de la memoria kernel. Se ha solucionado este problema mejorando la validación de las entradas.
CVE-2016-4773: Brandon Azad
CVE-2016-4774: Brandon Azad
CVE-2016-4776: Brandon Azad
Entrada añadida el 20 de septiembre de 2016
Kernel
Disponible para: todos los modelos de Apple Watch
Impacto: un usuario local podría ser capaz de ejecutar código arbitrario con privilegios de kernel
Descripción: se ha solucionado un problema de memoria mejorando la gestión de la memoria.
CVE-2016-4775: Brandon Azad
Entrada añadida el 20 de septiembre de 2016
Kernel
Disponible para: todos los modelos de Apple Watch
Impacto: una aplicación podría ejecutar código arbitrario con privilegios de kernel
Descripción: se ha solucionado una falta de referencia a un puntero que no es de confianza eliminando el código afectado.
CVE-2016-4777: Lufeng Li de Qihoo 360 Vulcan Team
Entrada añadida el 20 de septiembre de 2016
Kernel
Disponible para: todos los modelos de Apple Watch
Impacto: una aplicación podría ejecutar código arbitrario con privilegios de kernel
Descripción: se han solucionado varios problemas de corrupción de memoria mejorando la gestión de la memoria.
CVE-2016-4778: CESG
Entrada añadida el 20 de septiembre de 2016
libxml2
Disponible para: todos los modelos de Apple Watch
Impacto: existían varios problemas en libxml2; el más grave de ellos podría provocar el cierre inesperado de una aplicación o la ejecución de código arbitrario
Descripción: se han solucionado varios problemas de corrupción de memoria mejorando la gestión de la memoria.
CVE-2016-4658: Nick Wellnhofer
CVE-2016-5131: Nick Wellnhofer
Entrada añadida el 20 de septiembre de 2016
libxslt
Disponible para: todos los modelos de Apple Watch
Impacto: el procesamiento de contenido web creado con fines malintencionados podría provocar la ejecución de un código arbitrario
Descripción: se ha solucionado un problema de memoria mejorando la gestión de la memoria.
CVE-2016-4738: Nick Wellnhofer
Entrada añadida el 20 de septiembre de 2016
Seguridad
Disponible para: todos los modelos de Apple Watch
Impacto: una aplicación creada con fines malintencionados podría ser capaz de ejecutar código arbitrario con privilegios del sistema
Descripción: existía un error de validación en las imágenes de disco con firma. Este problema se ha solucionado mejorando la validación del tamaño.
CVE-2016-4753: Mark Mentovai de Google Inc.
Entrada añadida el 20 de septiembre de 2016
WebKit
Disponible para: todos los modelos de Apple Watch
Impacto: el procesamiento de contenido web creado con fines malintencionados podría provocar la ejecución de un código arbitrario
Descripción: se han solucionado varios problemas de corrupción de memoria mejorando la gestión de la memoria.
CVE-2016-4737: Apple
Entrada añadida el 20 de septiembre de 2016
Administrador de wifi
Disponible para: todos los modelos de Apple Watch
Efecto: las extensiones de app pueden obtener acceso a Internet
Descripción: varios problemas de cumplimiento de políticas con el uso compartido de la red wifi. Los problemas se han resuelto con comprobaciones de autorización mejoradas.
CVE-2016-7699: Proteas of Qihoo 360 Nirvan Team
Entrada añadida el 17 de mayo de 2017