关键信息 漏洞公告 公告编号: APPLE-SA-05-13-2024-7 操作系统: watchOS 10.5 公告日期: 2024年5月13日 漏洞详情 1. AppleAVD - 影响范围: Apple Watch Series 4 及以上 - 影响: 应用可能能够以内核权限执行任意代码 - 修复: 通过改进的内存处理 - CVE: 2024-27804 2. AppleMobileFileIntegrity - 影响范围: Apple Watch Series 4 及以上 - 影响: 攻击者可能能够访问用户数据 - 修复: 通过改进的检查 - CVE: 2024-27816 3. Maps - 影响范围: Apple Watch Series 4 及以上 - 影响: 应用可能能够读取敏感位置信息 - 修复: 通过改进的验证 - CVE: 2024-27810 4. RemoteViewServices - 影响范围: Apple Watch Series 4 及以上 - 影响: 攻击者可能能够访问用户数据 - 修复: 通过改进的检查 - CVE: 2024-27816 5. Shortcuts - 影响范围: Apple Watch Series 4 及以上 - 影响: 快捷方式可能在未经同意的情况下输出敏感用户数据 - 修复: 通过改进的验证 - CVE: 2024-27821 6. WebKit - 影响范围: Apple Watch Series 4 及以上 - 影响: 具有任意读写能力的攻击者可能能够绕过指针认证 - 修复: 通过改进的检查 - CVE: 2024-27834 其他信息 漏洞详情和参考链接: Apple Support 更新指南: Apple Support 完整的安全发布页面: Apple Security Releases 感谢名单包含了对发现和修复漏洞有贡献的个人和组织