VDB

CISA-2023-42947

CISA-2023-42947 PUBLISHED CVSS 8.6 HIGH

Reported by apple · Published March 28, 2024

A path handling issue was addressed with improved validation. This issue is fixed in macOS Monterey 12.7.2, macOS Ventura 13.6.3, iOS 17.2 and iPadOS 17.2, tvOS 17.2, watchOS 10.2, macOS Sonoma 14.2. An app may be able to break out of its sandbox.

Risk Scores

CVSS 3.1
8.6
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Affected Products

VendorProductVersions
AppleiOS and iPadOSunspecified
ApplemacOSunspecified
AppletvOSunspecified
ApplemacOSunspecified
ApplemacOSunspecified
ApplewatchOSunspecified
ApplewatchOSunspecified, unspecified
AppletvOSunspecified, *
AppleiOS and iPadOSunspecified, unspecified
ApplemacOSunspecified, unspecified, unspecified

Timeline

  • Mar 28, 2024 CVE Published
  • Mar 13, 2025 CVE Updated

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›