CVE-2024-54529

plus petit que 1 minute de lecture

Mis à jour :

L’escalade de privilèges sous macOS : CVE-2024-54529

Une faille critique, identifiée sous le nom de CVE-2024-54529, a été découverte dans le composant Audio d’Apple macOS. Elle permet à une application locale d’exécuter du code arbitraire avec des privilèges au niveau du noyau.

Points Clés :

  • Nature de la vulnérabilité : Faille logique.
  • Impact : Exécution de code arbitraire avec des privilèges élevés (niveau noyau).
  • Cause : Validation insuffisante ou vérifications inappropriées dans le code du noyau.

Vulnérabilités :

  • CVE-2024-54529 : Escalade de privilèges permettant l’exécution de code arbitraire avec des privilèges noyau.

Recommandations :

  • Apple a corrigé cette vulnérabilité. Il est recommandé de mettre à jour vers les versions suivantes :
    • macOS Sequoia 15.2
    • macOS Ventura 13.7.2
    • macOS Sonoma 14.7.2

Source