Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-54499

Опубликовано: 27 янв. 2025
Источник: nvd
CVSS3: 8.8
CVSS3: 8.1
EPSS Низкий

Описание

A use-after-free issue was addressed with improved memory management. This issue is fixed in visionOS 2.2, tvOS 18.2, watchOS 11.2, iOS 18.2 and iPadOS 18.2, macOS Sequoia 15.2. Processing a maliciously crafted image may lead to arbitrary code execution.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 18.2 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 18.2 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 15.2 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 18.2 (исключая)
cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:*
Версия до 2.2 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 11.2 (исключая)

EPSS

Процентиль: 46%
0.00233
Низкий

8.8 High

CVSS3

8.1 High

CVSS3

Дефекты

CWE-416
CWE-416

Связанные уязвимости

CVSS3: 8.1
github
около 1 года назад

A use-after-free issue was addressed with improved memory management. This issue is fixed in visionOS 2.2, tvOS 18.2, watchOS 11.2, iOS 18.2 and iPadOS 18.2, macOS Sequoia 15.2. Processing a maliciously crafted image may lead to arbitrary code execution.

CVSS3: 8.1
fstec
около 1 года назад

Уязвимость компонента ImageIO операционных систем MacOs, tvOS, watchOS, iPadOS, iOS и visionOS, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 46%
0.00233
Низкий

8.8 High

CVSS3

8.1 High

CVSS3

Дефекты

CWE-416
CWE-416