BULLETIN D'ALERTES




Object Multiples Vulnérabilités dans les produits Apple
Réference 1094
Date de Publication 2024-01-23
Sévérité Critique


IMPACT :

  • Exécution de code arbitraire à distance
  • Perte d’intégrité
  • Perte de confidentialité
  • Déni de service
  • Contournement de la politique de sécurité

SYSTÉME AFFECTÉ :

  • Safari versions antérieures à 17.3
  • iOS, iPadOS antérieures à 17.3, antérieures à 16.7.5, antérieures à 15
  • macOS Monterey versions antérieures à 12.7.3
  • macOS Sonoma versions antérieures à 14.3
  • macOS Ventura versions antérieures à  13.6.4

DÉSCRIPTION :

Des nombreuses vulnérabilités ont été découvertes dans les produits Apple susmentionné.

Ces vulnérabilités permettent à un attaquant distant d'exécuter du code arbitraire, un déni de service à distance et une atteinte de confidentialité des données.

NB: Les failles CVE-2024-23222, CVE-2023-42916, CVE-2023-42917 sont activement exploitées.

SOLUTION :

Mettre à jour vos produits Apple.(se référer à la documentation)

DOCUMENTATION :