Apple a indiqué qu’une mise à jour iOS serait en mesure de résoudre partiellement ce problème de surchauffe identifié sur l’IPhone 15 et une faille 0-DAY que les attaquants exploitaient activement. Il s’agit d’une faille critique d’exécution du code dans le noyau référencé CVE-2023-42824 et qui, selon Apple, est activement exploitée mais nécessite un accès local à votre appareil. Une deuxième vulnérabilité résidant dans WebRTC et référencée CVE-2023-5217a également reçu un correctif. La vulnérabilité provient de libvpx, une bibliothèque de codes créée et maintenue par Google et intégrée à WebRTC et à des centaines d’autres applications.
La mise à jour publiée dans la version OS 17.0.3, permet de patcher les deux vulnérabilités susmentionnés et règle quelques bogues techniques identifiés sur l’IPHONE 15.