CVE-2024-23296
Vulnerabilità di corruzione della memoria in più prodotti Apple
- Pubblicato
- 5 mar 2024
- Aggiornato
- 2 apr 2026
- Assegnazione CNA
- apple
- Evidenza osservata
- 6 mar 2024
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 71,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Un problema di corruzione della memoria è stato risolto con una convalida migliorata. Il problema è stato risolto in iOS 16.7.8 e iPadOS 16.7.8, iOS 17.4 e iPadOS 17.4, macOS Monterey 12.7.6, macOS Sonoma 14.4, macOS Ventura 13.6.7, tvOS 17.4, visionOS 1.1 e watchOS 10.4. Un attaccante con capacità di lettura e scrittura arbitraria del kernel potrebbe aggirare le protezioni della memoria del kernel. Apple è a conoscenza di una segnalazione secondo cui questo problema potrebbe essere stato sfruttato.
Fonti
1Ricerca su una vulnerabilità di coerenza temporale nei chip Apple Silicon serie M, che sfrutta le frequenze di clock armoniche del rapporto aureo per potenzialmente perdere memoria Secure Enclave.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.