Bypass de seguretat a visionOS d’Apple

ALERTES

20/06/2024

CVE-2024-27838

MITJÀ: (6,5)

CVSS3: 5,7

visionOS d’Apple podria permetre que un atacant remot eludeixi les restriccions de seguretat, causades per un problema al component WebKit. En persuadir una víctima perquè visiti un lloc web especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per detectar l’empremta digital de l’usuari.

Sistemes Afectats

  • Apple visionOS 1.1

Remediació
Consulteu el document de seguretat d’Apple – HT214108 per obtenir informació sobre el pedaç, l’actualització o la solució alternativa. Vegeu-ne les Referències.