Execució de codi al watchOS d’Apple

ALERTES

19/12/2023

CVE-2023-42899

ALT: (8,8)

CVSS3: 7,7

El sistema operatiu watchOS d’Apple podria permetre que un atacant remot executi codi arbitrari al sistema, causat per un problema al component ImageIO. En persuadir una víctima perquè vegi una imatge especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema o provocar una denegació de servei.

Sistemes Afectats

  • Apple watchOS 10.1

Remediació
Consulteu el document de seguretat d’Apple HT214041 per obtenir informació sobre el pedaç, l’actualització o la solució alternativa. Vegeu-ne les Referències.