Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-24156

Опубликовано: 27 янв. 2025
Источник: nvd
CVSS3: 7.8
CVSS3: 8.8
EPSS Низкий

Описание

An integer overflow was addressed through improved input validation. This issue is fixed in macOS Sequoia 15.3, macOS Sonoma 14.7.3, macOS Ventura 13.7.3. An app may be able to elevate privileges.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.7.3 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.7.3 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 15.0 (включая) до 15.3 (исключая)

EPSS

Процентиль: 43%
0.00513
Низкий

7.8 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-190
CWE-190

Связанные уязвимости

CVSS3: 8.8
github
больше 1 года назад

An integer overflow was addressed through improved input validation. This issue is fixed in macOS Ventura 13.7.3, macOS Sequoia 15.3, macOS Sonoma 14.7.3. An app may be able to elevate privileges.

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость компонента Xsan операционной системы Mac OS, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 43%
0.00513
Низкий

7.8 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-190
CWE-190