Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-40803

Опубликовано: 29 июл. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Уязвимость путаницы типов (type confusion) в macOS Sonoma, macOS Monterey и macOS Ventura

Описание

Проблема путаницы типов решена путем улучшенных проверок. Злоумышленник способен вызвать аварийное завершение работы приложения.

Затронутые версии ПО

  • macOS Sonoma < 14.6
  • macOS Monterey < 12.7.6
  • macOS Ventura < 13.6.8

Тип уязвимости

Аварийное завершение работы (приложения)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 12.7.6 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.6.8 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.6 (исключая)

EPSS

Процентиль: 49%
0.00257
Низкий

7.5 High

CVSS3

Дефекты

CWE-843
CWE-843

Связанные уязвимости

CVSS3: 7.5
github
больше 1 года назад

A type confusion issue was addressed with improved checks. This issue is fixed in macOS Sonoma 14.6, macOS Monterey 12.7.6, macOS Ventura 13.6.8. An attacker may be able to cause unexpected app termination.

EPSS

Процентиль: 49%
0.00257
Низкий

7.5 High

CVSS3

Дефекты

CWE-843
CWE-843