VDB
CISA-2024-27802
CISA-2024-27802
PUBLISHED
CVSS 7.8 HIGH
Reported by apple · Published June 10, 2024
An out-of-bounds read was addressed with improved input validation. This issue is fixed in macOS Ventura 13.6.7, macOS Monterey 12.7.5, iOS 16.7.8 and iPadOS 16.7.8, tvOS 17.5, visionOS 1.2, iOS 17.5 and iPadOS 17.5, macOS Sonoma 14.5. Processing a maliciously crafted file may lead to unexpected app termination or arbitrary code execution.
Risk Scores
CVSS 3.1
7.8
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Apple | iOS and iPadOS | unspecified |
| Apple | iOS and iPadOS | unspecified |
| Apple | macOS | unspecified |
| Apple | macOS | unspecified |
| Apple | macOS | unspecified |
| Apple | visionOS | unspecified |
| Apple | tvOS | unspecified |
| Apple | iOS and iPadOS | *, unspecified, unspecified |
| Apple | tvOS | unspecified, unspecified |
| apple | visionos | 1.2, 1.2 |
| Apple | macOS | unspecified, unspecified, unspecified |
| apple | tv_os | 0, 0 |
| apple | iphone_os | 17.0, 0, 17.0 |
| apple | ipad_os | 0, 17.0, 17.0 |
| apple | macos | 14.0, 12.0, 13.0 |
| Apple | visionOS | *, unspecified |
Timeline
- Jun 10, 2024 CVE Published
- Feb 13, 2025 CVE Updated