Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-24159

Опубликовано: 27 янв. 2025
Источник: nvd
CVSS3: 7.8
CVSS3: 7.8
EPSS Низкий

Описание

A validation issue was addressed with improved logic. This issue is fixed in iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 and iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3, tvOS 18.3. An app may be able to execute arbitrary code with kernel privileges.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 17.7.4 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия от 18.0 (включая) до 18.3 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 18.3 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 14.7.3 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 15.0 (включая) до 15.3 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 18.3 (исключая)
cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:*
Версия до 2.3 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 11.3 (исключая)

EPSS

Процентиль: 19%
0.0006
Низкий

7.8 High

CVSS3

7.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-94

Связанные уязвимости

CVSS3: 7.8
github
около 1 года назад

A validation issue was addressed with improved logic. This issue is fixed in iPadOS 17.7.4, macOS Sonoma 14.7.3, visionOS 2.3, iOS 18.3 and iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3, tvOS 18.3. An app may be able to execute arbitrary code with kernel privileges.

CVSS3: 7.8
fstec
около 1 года назад

Уязвимость ядра операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

EPSS

Процентиль: 19%
0.0006
Низкий

7.8 High

CVSS3

7.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-94