つみかさね

CVE-2024-23222

High(8.8)

CVE-2024-23222 — Apple WebKit 型混同の脆弱性(悪用確認済み)

公開日: 2026-04-03データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
SafariApple< 17.3
iOSApple< 15.8.7 / < 16.7.5 / < 17.3
iPadOSApple< 15.8.7 / < 16.7.5 / < 17.3
macOS MontereyApple< 12.7.3
macOS SonomaApple< 14.3
macOS VenturaApple< 13.6.4
tvOSApple< 17.3
visionOSApple< 1.0.2

対応ガイド

high|推奨セキュリティ修正影響: 広範

推奨アクション

  1. 1影響を受けるバージョンの Safari / iOS / macOS 等を使用しているか確認する
  2. 2修正バージョンへのアップデートを速やかに実施する
  3. 3悪用が確認されているため、アップデートの優先度を上げて対応する

影響対象

SafariiOSiPadOSmacOStvOSvisionOS

補足

  • -野外での悪用が確認済み(Coruna exploit)
  • -WebKit を利用するすべてのブラウザ(Safari 以外含む)が影響を受ける可能性がある
CVEAppleWebKitSafariiOSmacOS型混同悪用確認済み

概要

Apple の WebKit エンジンに型混同(Type Confusion)の脆弱性が存在します。悪意を持って作成された Web コンテンツを処理した際に、任意のコード実行が可能となります。

本脆弱性は実際の攻撃で悪用が確認されています(Coruna exploit)。 影響を受ける製品を使用している場合は、速やかに修正バージョンへのアップデートを実施してください。

Safari 17.3、iOS 15.8.7 / 16.7.5 / 17.3、iPadOS 15.8.7 / 16.7.5 / 17.3、macOS Monterey 12.7.3、macOS Sonoma 14.3、macOS Ventura 13.6.4、tvOS 17.3、visionOS 1.0.2 で修正されています。

CVSS ベクトル

項目
CVSSスコア8.8
深刻度High
CWECWE-843(型混同)

影響を受けるソフトウェア

製品影響バージョン
Safari< 17.3
iOS< 15.8.7 / < 16.7.5 / < 17.3
iPadOS< 15.8.7 / < 16.7.5 / < 17.3
macOS Monterey< 12.7.3
macOS Sonoma< 14.3
macOS Ventura< 13.6.4
tvOS< 17.3
visionOS< 1.0.2

修正バージョンと回避策

  • 修正バージョン: Safari 17.3、iOS 15.8.7 / 16.7.5 / 17.3、iPadOS 15.8.7 / 16.7.5 / 17.3、macOS Monterey 12.7.3、macOS Sonoma 14.3、macOS Ventura 13.6.4、tvOS 17.3、visionOS 1.0.2
  • 推奨対応: 悪用が確認されているため、速やかに修正バージョンへのアップデートを実施してください

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。