V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
qdwang
V2EX  ›  分享发现

苹果这批漏洞,有点严重啊

  •  1
     
  •   qdwang · 139 天前 · 2571 次点击
    这是一个创建于 139 天前的主题,其中的信息可能已经有所发展或是发生改变。

    来源: https://www.oligo.security/blog/airborne

    Zero-click RCE: 攻击者无需受害者进行任何形式的用户交互,就可以成功执行攻击。

    One-click RCE: 攻击者需要受害者进行至少一次特定的用户交互行为,才能成功执行攻击。

    CVE-2025-24252

    当与 CVE-2025-24206 (用户交互绕过)链式利用时,可以在连接到同一网络且 AirPlay 接收器开启并设置为“同网络任何人”或“所有人”配置的 macOS 设备上实现 zero-click RCE 。

    CVE-2025-24132

    使用 AirPlay SDK 的扬声器和接收器: 在所有配置下都存在 zero-click RCE 漏洞。

    CarPlay 设备: 在特定条件下可实现零点击或 one-click RCE 。

    CVE-2025-24271

    使攻击者无需配对即可发送 AirPlay 命令

    CVE-2025-24137

    与 CVE-2025-24271 链式利用,可在特定配置的 macOS 设备上实现 one-click RCE 。

    CVE-2025-24129

    可能导致进程崩溃。其可利用性取决于 CoreFoundation 版本。

    CVE-2025-24206

    与 CVE-2025-24252 链式利用,可在特定配置的 macOS 设备上实现 zero-click RCE 。

    目前尚无回复
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   935 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 20:24 · PVG 04:24 · LAX 13:24 · JFK 16:24
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.