CIBERPLANETA_
🟠 SEVERIDAD ALTA 16 Mar 2026 02:11

Alerta de Seguridad: Vulnerabilidad de Desbordamiento de Entero en Productos Múltiples de Apple (CVE-2021-30952)

Alerta de Seguridad: Vulnerabilidad de Desbordamiento de Entero en Productos Múltiples de Apple (CVE-2021-30952)

Vulnerabilidad CWE-190 en tvOS, macOS, Safari, iPadOS y watchOS de Apple permite ejecución de código arbitrario (RCE) por desbordamiento de entero al procesar contenido web malicioso. Severidad alta (CVSS 7.8). Aplicar parches según CISA KEV.

Esta vulnerabilidad, identificada como CVE-2021-30952 en el catálogo KEV de CISA, afecta a múltiples productos de Apple debido a un desbordamiento de entero (CWE-190) en el procesamiento de contenido web maliciosamente diseñado. El exploit ocurre cuando el software interpreta datos web crafted que provocan un wraparound en valores enteros, permitiendo la manipulación de la memoria y potencialmente la inyección de código arbitrario. El impacto incluye ejecución remota de código (RCE) en el dispositivo afectado, lo que podría derivar en robo de datos, escalada de privilegios o control total del sistema, según detalla la NVD (nvd.nist.gov/vuln/detail/CVE-2021-30952).

Ataque remoto (RCE) vía procesamiento de contenido web malicioso, explotando desbordamiento de entero para ejecución de código arbitrario sin autenticación previa.

CVEs (1)
CVE-2021-30952
  • Aplicar actualizaciones de seguridad proporcionadas por Apple según sus advisories: tvOS (HT212975), macOS (HT212976), Safari (HT212978), iPadOS (HT212980), watchOS (HT212982).
  • Seguir directrices BOD 22-01 de CISA para servicios en la nube si aplica.
  • Descontinuar uso del producto si no hay mitigaciones disponibles; priorizar parches en sistemas expuestos a web browsing.
  • Monitorear IOCs en SIEM para detección de exploits basados en web content sospechoso.
[INFO] CVE-2021-30952: Desbordamiento Entero en Productos Apple Explotado Activamente  ·  [INFO] CVE-2023-43000: Vulnerabilidad Use-After-Free en Productos Apple Explotada  ·  [INFO] CVE-2021-22681: Vulnerabilidad Crítica de Credenciales en Productos Rockwell  ·  [INFO] CVE-2017-7921: Vulnerabilidad Crítica de Autenticación en Productos Hikvision  ·  [INFO] CVE-2026-1603: Vulnerabilidad de Bypass de Autenticación en Ivanti Endpoint Manager  ·  [INFO] CVE-2021-30952: Desbordamiento Entero en Productos Apple Explotado Activamente  ·  [INFO] CVE-2023-43000: Vulnerabilidad Use-After-Free en Productos Apple Explotada  ·  [INFO] CVE-2021-22681: Vulnerabilidad Crítica de Credenciales en Productos Rockwell  ·  [INFO] CVE-2017-7921: Vulnerabilidad Crítica de Autenticación en Productos Hikvision  ·  [INFO] CVE-2026-1603: Vulnerabilidad de Bypass de Autenticación en Ivanti Endpoint Manager  ·