CVE-2024-23296
Vulnerabilidade de Corrupção de Memória em Múltiplos Produtos Apple
- Publicado
- 5 de mar. de 2024
- Atualizado
- 2 de abr. de 2026
- Atribuindo CNA
- apple
- Evidência observada
- 6 de mar. de 2024
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 71,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Um problema de corrupção de memória foi abordado com validação aprimorada. Este problema foi corrigido no iOS 16.7.8 e iPadOS 16.7.8, iOS 17.4 e iPadOS 17.4, macOS Monterey 12.7.6, macOS Sonoma 14.4, macOS Ventura 13.6.7, tvOS 17.4, visionOS 1.1, watchOS 10.4. Um atacante com capacidade arbitrária de leitura e escrita no kernel pode ser capaz de contornar as proteções de memória do kernel. A Apple está ciente de um relatório de que este problema pode ter sido explorado.
Fontes
1Investigação sobre uma vulnerabilidade de coerência temporal nos chips Apple Silicon da série M, explorando frequências de relógio harmónicas da proporção áurea para potencialmente vazar memória do Secure Enclave.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.