Escalada de privilegis a visionOS d’Apple

ALERTES

18/06/2024

CVE-2024-27817

ALT: (7,8)

CVSS3: 6,8

VisionOS d’Apple podria permetre que un atacant local obtingués privilegis elevats al sistema, causat per un error al component CoreMedia. Mitjançant una aplicació dissenyada especialment, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari amb privilegis del nucli.

Sistemes Afectats

  • Apple visionOS 1.1

Remediació
Consulteu el document de seguretat d’Apple – HT214108 per obtenir informació sobre el pedaç, l’actualització o la solució alternativa. Vegeu-ne les Referències.