CVE-2024-23265

plus petit que 1 minute de lecture

Mis à jour :

Correction des failles de corruption mémoire dans les systèmes Apple

Une vulnérabilité critique, identifiée sous la référence CVE-2024-23265, a été corrigée dans plusieurs systèmes d’exploitation Apple. Il s’agit d’un problème de corruption mémoire qui, une fois exploité, pouvait entraîner l’arrêt inattendu du système ou permettre l’écriture de données arbitraires dans la mémoire du noyau.

  • Points clés :
    • Vulnérabilité de corruption mémoire.
    • Permet de causer un arrêt système ou d’écrire dans la mémoire du noyau.
    • Affecte macOS Monterey, macOS Ventura, macOS Sonoma, visionOS, iOS, iPadOS, watchOS et tvOS.
  • Vulnérabilités :
    • CVE-2024-23265
  • Recommandations :
    • Amélioration des mécanismes de verrouillage (locking) et de protection (guards) pour prévenir le retour de pointeurs potentiellement corrompus ou invalides.

Source