CERTAQ-AVIS-2024-369 - Bulletins de sécurité de la compagnie Apple

PFC : LIBRE

 

Date: 2024-10-29

Niveau de risque maximal: Important

Exploitation à distance: Oui

Exploitation locale: Oui

Exécution de code: Non

La compagnie Apple a publié des bulletins de sécurité qui concernent de multiples vulnérabilités affectant plusieurs de ses produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer un déni de service, un contournement de la politique de sécurité, une atteinte à la confidentialité et l'intégrité des données et compromettre un produit vulnérable.

Produits vulnérables:

  • iOS et iPadOS : ( versions antérieures à 18.1)
  • iOS et iPadOS : ( versions antérieures à 17.7.1)
  • macOS Sequoia : ( versions antérieures à 15.1)
  • macOS Sonoma : ( versions antérieures à 14.7.1)
  • macOS Ventura : ( versions antérieures à 13.7.1)

CVE: CVE-2024-44274, CVE-2024-44255, CVE-2024-44273, CVE-2024-44240, CVE-2024-44302, CVE-2024-44282, CVE-2024-44215, CVE-2024-44297, CVE-2024-44285, CVE-2024-40867, CVE-2024-44239, CVE-2024-44252, CVE-2024-44277, CVE-2024-44229, CVE-2024-44218, CVE-2024-44254, CVE-2024-44269, CVE-2024-44194, CVE-2024-40851, CVE-2024-44263, CVE-2024-44278, CVE-2024-44251, CVE-2024-44235, CVE-2024-44261, CVE-2024-44296, CVE-2024-44244, CVE-2024-39573, CVE-2024-38477, CVE-2024-38476, CVE-2024-44255, CVE-2024-44280, CVE-2024-44260, CVE-2024-44298, CVE-2024-44273, CVE-2024-44295, CVE-2024-44240, CVE-2024-44302, CVE-2024-44213, CVE-2024-44289, CVE-2024-44282, CVE-2024-44265, CVE-2024-44215, CVE-2024-44297, CVE-2024-44216, CVE-2024-44287, CVE-2024-44197, CVE-2024-44285, CVE-2024-44239, CVE-2024-44231, CVE-2024-44223, CVE-2024-44222, CVE-2024-44256, CVE-2024-44292, CVE-2024-44293, CVE-2024-44247, CVE-2024-44267, CVE-2024-44301, CVE-2024-44275, CVE-2024-44156, CVE-2024-44159, CVE-2024-44253, CVE-2024-44294, CVE-2024-44196, CVE-2024-40858, CVE-2024-44277, CVE-2024-44195, CVE-2024-44259, CVE-2024-44211, CVE-2024-44218, CVE-2024-44254, CVE-2024-44269, CVE-2024-44236, CVE-2024-44237, CVE-2024-44283, CVE-2024-44284, CVE-2024-44194, CVE-2024-44278, CVE-2024-44264, CVE-2024-44296, CVE-2024-44244, CVE-2024-44257, CVE-2024-44270, CVE-2024-44280, CVE-2024-44126, CVE-2024-44260, CVE-2024-44295, CVE-2024-44213, CVE-2024-40855, CVE-2024-44289, CVE-2024-44137

Note:

Les organismes publics (OP) québécois qui utilisent un produit vulnérable doivent tester et déployer les mises à jour publiées par l’éditeur ou les mesures d’atténuation recommandées le cas échéant.

Les messages de la série « CERTAQ-AVIS » apportent de l’information concernant des vulnérabilités ou des situations qui peuvent menacer la sécurité de l’information. Ces messages demandent une réaction à court terme. Les organismes publics québécois ont la responsabilité d’analyser en détails les mesures correctives et d’en vérifier le bon fonctionnement avant leur déploiement dans les environnements de production.