CVE-2023-42824
CVE-2023-42824
Em resumo
Uma falha no iOS e iPadOS permite que alguém com acesso local ao aparelho eleve seus privilégios no sistema. Isso é grave porque um usuário comum poderia ganhar controle total do dispositivo.
Detalhe técnico
Uma vulnerabilidade de escalação de privilégios no iOS/iPadOS 16.x (anterior à versão 16.7.1) permite que um atacante local eleve seus privilégios por meio de verificações insuficientes. Requer acesso local ao dispositivo e foi explorada ativamente em versões anteriores ao iOS 16.6, permitindo controle no nível do sistema.
Resumo gerado e traduzido por IA a partir da descrição oficial.
The issue was addressed with improved checks. This issue is fixed in iOS 16.7.1 and iPadOS 16.7.1. A local attacker may be able to elevate their privileges. Apple is aware of a report that this issue may have been actively exploited against versions of iOS before iOS 16.6.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Apple · iOS and iPadOSQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →