Questo sito utilizza cookie tecnici, analytics e di terze parti. Proseguendo nella navigazione accetti l’utilizzo dei cookie.
Cookie policy

CSIRT Toscana

Aggiornamenti di sicurezza Apple (AL03/240514/CSIRT-ITA)

Data:
14 Maggio 2024 14:41

Sintesi

Apple ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità presenti nei propri prodotti.

Rischio

Stima d’impatto della vulnerabilità sulla comunità di riferimento: ALTO/ARANCIONE (72,56/100)1.

Tipologia

  • Privilege escalation
  • Arbitrary code execution

Prodotti e versioni affette

Apple

  • iOS 17.x, versioni precedenti alla 17.5
  • iOS 16.x, versioni precedenti alla 16.7.8
  • iPadOS 17.x, versioni precedenti alla 17.5
  • iPadOS 16.x, versioni precedenti alla 16.7.8
  • macOS Sonoma, versioni precedenti alla 14.5
  • macOS Ventura, versioni precedenti alla 13.6.7
  • macOS Monterey, versioni precedenti alla 12.7.5
  • Safari, versioni precedenti alla 17.5
  • tvOS, versioni precedenti alla 17.5
  • watchOS, versioni precedenti alla 10.5

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di applicare le patch seguendo le indicazioni riportate nei bollettini di sicurezza, disponibili nella sezione Riferimenti.

Identificatori univoci vulnerabilità

CVE-ID
CVE-2023-42893 CVE-2024-23236 CVE-2024-23296 CVE-2024-27789
CVE-2024-27796 CVE-2024-27798 CVE-2024-27803 CVE-2024-27804
CVE-2024-27810 CVE-2024-27813 CVE-2024-27816 CVE-2024-27818
CVE-2024-27821 CVE-2024-27822 CVE-2024-27824 CVE-2024-27825
CVE-2024-27827 CVE-2024-27829 CVE-2024-27834 CVE-2024-27835
CVE-2024-27837 CVE-2024-27839 CVE-2024-27841 CVE-2024-27842
CVE-2024-27843 CVE-2024-27847 CVE-2024-27852 CVE-2023-42861
CVE-2024-27843 CVE-2024-27847 CVE-2024-27852 CVE-2023-42861
CVE-2024-27843 CVE-2024-27847 CVE-2024-27852 CVE-2023-42861
CVE-2024-27843 CVE-2024-27847 CVE-2024-27852 CVE-2023-42861
CVE-2024-23229      

Riferimenti

https://support.apple.com/en-us/HT201222

https://support.apple.com/kb/HT214100

https://support.apple.com/kb/HT214101

https://support.apple.com/kb/HT214102

https://support.apple.com/kb/HT214103

https://support.apple.com/kb/HT214104

https://support.apple.com/kb/HT214105

https://support.apple.com/kb/HT214106

https://support.apple.com/kb/HT214107

1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità.