Vulnérabilités critiques affectant plusieurs produits d’Apple

TitreVulnérabilités critiques affectant plusieurs produits d’Apple
Numéro de Référence
Numéro de Référence
45111212/23
Date de publication
Date de publication
12 décembre 2023
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • Safari versions antérieures à la version 17.2
  • Xcode versions antérieures à la version 15
  • iOS et iPadOS versions antérieures à la version 17.2 ou 16.7.3
  • macOS Sonoma versions antérieures à la version 14.2
  • macOS Ventura versions antérieures à la version versions antérieures à la version 13.6.3 
  • macOS Monterey 12.7.2       
  • tvOS versions antérieures à la version 17.2
  • watchOS versions antérieures à la version 10.2

Identificateurs externes:

Identificateurs externes

CVE-2020-19185    CVE-2020-19186    CVE-2020-19187    CVE-2020-19188    CVE-2020-19189    CVE-2020-19190    CVE-2023-42842    CVE-2023-42874    CVE-2023-42882    CVE-2023-42883    CVE-2023-42884    CVE-2023-42886    CVE-2023-42890    CVE-2023-42891    CVE-2023-42894    CVE-2023-42897    CVE-2023-42898    CVE-2023-42899    CVE-2023-42900    CVE-2023-42901    CVE-2023-42902    CVE-2023-42903    CVE-2023-42904    CVE-2023-42905    CVE-2023-42906    CVE-2023-42907    CVE-2023-42908    CVE-2023-42909    CVE-2023-42910    CVE-2023-42911    CVE-2023-42912    CVE-2023-42914    CVE-2023-42916    CVE-2023-42917    CVE-2023-42919    CVE-2023-42922    CVE-2023-42923    CVE-2023-42924    CVE-2023-42926    CVE-2023-42927    CVE-2023-42932    CVE-2023-45866    CVE-2023-5344

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Apple annonce la  correction  de plusieurs vulnérabilités critiques affectant     ses produits                susmentionnés. Ces vulnérabilités, peuvent        permettre à un attaquant distant d’exécuter du code arbitraire, d’élever ses privilèges, d’accéder à  des données confidentielles ou de causer un déni de service.

Solution:

Solution

Veuillez se référer aux bulletins de sécurité de l'éditeur pour l'obtention du correctif.

Risque:

Risque
  • Exécution de code arbitraire
  • Elévation de privilèges
  • Accès à des données confidentielles
  • Déni de service

DGSSI2024 All rights reserved