Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-40815

Опубликовано: 29 июл. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Уязвимость обхода Pointer Authentication в macOS Ventura, iOS, iPadOS, watchOS, tvOS и macOS Sonoma из-за состояния гонки

Описание

Уязвимость состояния гонки (race condition) исправлена путем дополнительной проверки. Злоумышленник с возможностью произвольного чтения и записи способен обойти механизм Pointer Authentication.

Затронутые версии ПО

  • macOS Ventura < 13.6.8
  • iOS < 17.6
  • iPadOS < 17.6
  • watchOS < 10.6
  • tvOS < 17.6
  • macOS Sonoma < 14.6

Тип уязвимости

Обход защиты (Pointer Authentication)

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 17.6 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 17.6 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.6.8 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.6 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 17.6 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 10.6 (исключая)

EPSS

Процентиль: 91%
0.064
Низкий

7.5 High

CVSS3

Дефекты

CWE-362
CWE-352

Связанные уязвимости

CVSS3: 7.5
github
больше 1 года назад

A race condition was addressed with additional validation. This issue is fixed in macOS Ventura 13.6.8, iOS 17.6 and iPadOS 17.6, watchOS 10.6, tvOS 17.6, macOS Sonoma 14.6. A malicious attacker with arbitrary read and write capability may be able to bypass Pointer Authentication.

EPSS

Процентиль: 91%
0.064
Низкий

7.5 High

CVSS3

Дефекты

CWE-362
CWE-352