Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-23270

Опубликовано: 08 мар. 2024
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Уязвимость выполнения произвольного кода с привилегиями ядра через приложение в macOS, iOS, iPadOS и tvOS

Описание

Проблема была устранена путем улучшения обработки памяти. Приложение могло получить возможность выполнять произвольный код с привилегиями ядра.

Затронутые версии ПО

  • macOS Monterey < 12.7.4
  • macOS Ventura < 13.6.5
  • macOS Sonoma < 14.4
  • iOS < 17.4
  • iPadOS < 17.4
  • tvOS < 17.4

Тип уязвимости

Выполнение произвольного кода с привилегиями ядра

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipad_os:*:*:*:*:*:*:*:*
Версия до 17.4 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 17.4 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.7.4 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.6.5 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.4 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 17.4 (исключая)

EPSS

Процентиль: 12%
0.00041
Низкий

7.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-787

Связанные уязвимости

CVSS3: 7.8
github
почти 2 года назад

The issue was addressed with improved memory handling. This issue is fixed in macOS Monterey 12.7.4, macOS Ventura 13.6.5, macOS Sonoma 14.4, iOS 17.4 and iPadOS 17.4, tvOS 17.4. An app may be able to execute arbitrary code with kernel privileges.

EPSS

Процентиль: 12%
0.00041
Низкий

7.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-787