Vulnerabilidad de denegación de servicio (DoS) en iOS a través de HomeKit

Se ha publicado una vulnerabilidad aún sin remediación en el sistema iOS de Apple, que permitiría a un atacante realizar denegación de servicio (DoS).

Los Investigadores indican que la vulnerabilidad afecta al sistema operativo iOS de los dispositivos móviles de Apple, esto es debido al uso de una aplicación llamada Apple HomeKit, utilizada para la gestión de los dispositivos inteligentes de la casa, dicha aplicación posee un error el cual consiste en renombrar a un dispositivo inteligente con una línea de caracteres que supere los 500.000 caracteres. Esto conlleva a un desbordamiento de búfer en la aplicación y permitiría a un atacante realizar denegación de servicio (DoS) en el dispositivo móvil.

Las versiones de iOS desde 14.0 al 15.2 se ven afectadas por esta vulnerabilidad.

Recomendamos rechazar cualquier invitación para unirse a una red doméstica desconocida y una vez se encuentren disponibles, actualizar a la versión más reciente de iOS y de Apple HomeKit mediante las siguientes indicaciones:

Referencias:

Compartir: