Execució de codi de visionOS d’Apple

ALERTES

19/06/2024

CVE-2024-27836

ALT: (7,8)

CVSS3: 6,8

VisionOS d’Apple podria permetre que un atacant remot executi codi arbitrari al sistema, causat per un problema en el component ImageIO. En persuadir una víctima perquè obri un fitxer d’imatge especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema.

Sistemes Afectats

  • Apple visionOS 1.1

Remediació
Consulteu el document de seguretat d’Apple – HT214108 per obtenir informació sobre el pedaç, l’actualització o la solució alternativa. Vegeu-ne les Referències.