跳到主要内容

高危

Apple多款产品RTKit安全绕过漏洞

2024-03-05 19:24:13 公开 ,2026-04-02 19:39:51 更新

  • CISA KEV
  • 关键漏洞
  • 本地
  • 无需认证
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-787 (Out-of-bounds Write)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2024-03-09 13:00:52

风险信息

CVSS v3 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
CVSS v3 风险值
5.5
CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
其他
漏洞描述
Apple iOS、iPadOS、macOS、tvOS和watchOS RTKit(APPLE专有嵌入式/实时操作系统)组件包含内存损坏漏洞,使具有任意内核读写功能的攻击者能够绕过内核内存保护。
修复建议
APPLE已经发布修复程序。有关修补程序、升级或建议的解决方法信息,请参阅Apple security document HT214081: https://support.apple.com/en-us/HT214081 https://support.apple.com/en-us/HT214082 https://support.apple.com/en-us/HT214084 https://support.apple.com/en-us/HT214086 https://support.apple.com/en-us/HT214088

参考链接