Escalada de privilegis de visionOS d’Apple
13/06/2024
CVE-2024-27828
ALT: (8,8)
CVSS3: 7,7
visionOS d’Apple podria permetre que un atacant local obtingués privilegis elevats al sistema, causat per un error al component IOSurface. Mitjançant una aplicació dissenyada especialment, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari amb privilegis del nucli.
Sistemes Afectats
- Apple visionOS 1.1
Remediació
Consulteu el document de seguretat d’Apple – HT214108 per obtenir informació sobre el pedaç, l’actualització o la solució alternativa. Vegeu-ne les Referències.
Referències