← voltar
CVE-2023-42824

CVE-2023-42824

CVSS 7.8 HIGHEPSS 0.9%● KEV
Em resumo

Uma falha no iOS e iPadOS permite que alguém com acesso local ao aparelho eleve seus privilégios no sistema. Isso é grave porque um usuário comum poderia ganhar controle total do dispositivo.

Detalhe técnico

Uma vulnerabilidade de escalação de privilégios no iOS/iPadOS 16.x (anterior à versão 16.7.1) permite que um atacante local eleve seus privilégios por meio de verificações insuficientes. Requer acesso local ao dispositivo e foi explorada ativamente em versões anteriores ao iOS 16.6, permitindo controle no nível do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The issue was addressed with improved checks. This issue is fixed in iOS 16.7.1 and iPadOS 16.7.1. A local attacker may be able to elevate their privileges. Apple is aware of a report that this issue may have been actively exploited against versions of iOS before iOS 16.6.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Apple · iOS and iPadOS

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →