Escalada de privilegis de visionOS d’Apple

ALERTES

13/06/2024

CVE-2024-27828

ALT: (8,8)

CVSS3: 7,7

visionOS d’Apple podria permetre que un atacant local obtingués privilegis elevats al sistema, causat per un error al component IOSurface. Mitjançant una aplicació dissenyada especialment, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari amb privilegis del nucli.

Sistemes Afectats

  • Apple visionOS 1.1

Remediació
Consulteu el document de seguretat d’Apple – HT214108 per obtenir informació sobre el pedaç, l’actualització o la solució alternativa. Vegeu-ne les Referències.