PT-2024-13064 · Apple · Itunes

Gee Sung

·

Publicado

2024-03-14

·

Atualizado

2025-03-28

·

CVE-2023-42938

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
iTunes versão 12.13.1 e anteriores
Descrição
Foi corrigida uma falha de lógica por meio de verificações aprimoradas, que permitia que um invasor local pudesse, potencialmente, elevar seus privilégios.
Recomendações
Para versões anteriores à 12.13.1, atualize para o iTunes 12.13.1 para Windows a fim de resolver o problema.

Correção

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-42938

Produtos afetados

Itunes