CVE-2024-54529
Mis à jour :
L’escalade de privilèges sous macOS : CVE-2024-54529
Une faille critique, identifiée sous le nom de CVE-2024-54529, a été découverte dans le composant Audio d’Apple macOS. Elle permet à une application locale d’exécuter du code arbitraire avec des privilèges au niveau du noyau.
Points Clés :
- Nature de la vulnérabilité : Faille logique.
- Impact : Exécution de code arbitraire avec des privilèges élevés (niveau noyau).
- Cause : Validation insuffisante ou vérifications inappropriées dans le code du noyau.
Vulnérabilités :
- CVE-2024-54529 : Escalade de privilèges permettant l’exécution de code arbitraire avec des privilèges noyau.
Recommandations :
- Apple a corrigé cette vulnérabilité. Il est recommandé de mettre à jour vers les versions suivantes :
- macOS Sequoia 15.2
- macOS Ventura 13.7.2
- macOS Sonoma 14.7.2
