INTECO informa de un 0day en Mac OS 10.8.4 (Mountain Lion) e iOS 6.

Dice @INTECO que Se trata de un código malicioso que aprovecha una vulnerabilidad 0day de denegación de servicio en varias versiones de dispositivos iOS/OSX. 

La vulnerabilidad conocida afecta al framework de renderización de fuentes Apple CoreText utilizado por la plataforma para aplicaciones WebKit y que sirve como base para varios navegadores web.

Según la informacion publicada, cuando los dispositivos afectados reciben una cadena de texto en particular se produce una denegación de servicio que provoca el fallo del sistema.

Esta cadena de texto se puede recibir mediante un mensaje de texto en un teléfono iOS, un mensaje a través de iMessage, accediendo a una pagina web que muestre dicha cadena, o incluso a través del SSID de una red Wi-Fi.