Escalada de privilegis d’Apple tvOS, iOS i iPadOS

ALERTES

30/05/2023

CVE-2023-32413

ALT: (7,8)

CVSS3: 6,8

Apple tvOS, iOS i iPadOS podrien permetre a un atacant remot obtenir privilegis elevats al sistema causat per un error de condició de carrera al component Kernel. En persuadir a una víctima perquè obri una aplicació especialment dissenyada, l’atacant podria explotar aquesta vulnerabilitat per obtenir privilegis elevats com arrel.

Sistemes Afectats

  • Apple iOS 15.7.5
  • Apple iPadOS 15.7.5
  • Apple iOS 16.4
  • Apple iPadOS 16.4
  • Apple tvOS 16.4

Remediació
Consulteu els documents de seguretat d’Apple HT213761, HT213757 i HT213765 per obtenir informació sobre actualitzacions o solucions suggerides. Per més informació, podeu consultar l’apartat de les referències.ces.