CSIRT Toscana

Aggiornamenti di sicurezza Apple (AL01/240123/CSIRT-ITA)

Data:
23 Gennaio 2024 09:05

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. 

Sintesi

Apple ha rilasciato aggiornamenti di sicurezza per sanare 29 vulnerabilità nei propri prodotti, di cui una di tipo 0-day.

Note: il vendor afferma che la CVE-2024-23222 risulta essere sfruttata attivamente in rete.

Rischio

Stima d’impatto della vulnerabilità sulla comunità di riferimento: GRAVE/ROSSO (77,94/100)1.

Tipologia

  • Remote Code Execution
  • Security Restriction Bypass
  • Information Disclosure
  • Elevation of Privilege

Prodotti e versioni affette

Apple

  • Safari 17.x, versioni precedenti alla 17.3
  • iOS 17.0.x, versioni precedenti alla 17.3
  • iPadOS 17.0.x, versioni precedenti alla 17.3
  • iOS 16.7.x, versioni precedenti alla 16.7.5
  • iPadOS 16.7.x, versioni precedenti alla 16.7.5
  • iOS 15.8.x, versioni precedenti alla 15.8.1
  • iPadOS 15.8.x, versioni precedenti alla 15.8.1
  • macOS Sonoma, versioni precedenti alla 14.3
  • macOS Ventura, versioni precedenti alla 13.6.4
  • macOS Monterey, versioni precedenti alla 12.7.3
  • tvOS 17.x, versioni precedenti alla 17.3
  • watchOS 10.x, versioni precedenti alla 10.3

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di applicare le patch seguendo le indicazioni riportate nei bollettini di sicurezza, disponibili nella sezione Riferimenti.

Identificatori univoci vulnerabilità

CVE-IDs
CVE-2023-38039 CVE-2023-38545 CVE-2023-38546 CVE-2023-40528
CVE-2023-42887 CVE-2023-42888 CVE-2023-42915 CVE-2023-42916
CVE-2023-42917 CVE-2023-42935 CVE-2023-42937 CVE-2024-23203
CVE-2024-23204 CVE-2024-23206 CVE-2024-23207 CVE-2024-23208
CVE-2024-23209 CVE-2024-23210 CVE-2024-23211 CVE-2024-23212
CVE-2024-23213 CVE-2024-23214 CVE-2024-23215 CVE-2024-23217
CVE-2024-23218 CVE-2024-23219 CVE-2024-23222 CVE-2024-23223
CVE-2024-23224

Riferimenti

https://support.apple.com/en-sg/HT201222

https://support.apple.com/it-it/HT214056

https://support.apple.com/it-it/HT214059

https://support.apple.com/it-it/HT214063

https://support.apple.com/it-it/HT214062

https://support.apple.com/it-it/HT214061

https://support.apple.com/it-it/HT214058

https://support.apple.com/it-it/HT214057

https://support.apple.com/it-it/HT214060

 

1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.