VDB

CISA-2024-27802

CISA-2024-27802 PUBLISHED CVSS 7.8 HIGH

Reported by apple · Published June 10, 2024

An out-of-bounds read was addressed with improved input validation. This issue is fixed in macOS Ventura 13.6.7, macOS Monterey 12.7.5, iOS 16.7.8 and iPadOS 16.7.8, tvOS 17.5, visionOS 1.2, iOS 17.5 and iPadOS 17.5, macOS Sonoma 14.5. Processing a maliciously crafted file may lead to unexpected app termination or arbitrary code execution.

Risk Scores

CVSS 3.1
7.8
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Affected Products

VendorProductVersions
AppleiOS and iPadOSunspecified
AppleiOS and iPadOSunspecified
ApplemacOSunspecified
ApplemacOSunspecified
ApplemacOSunspecified
ApplevisionOSunspecified
AppletvOSunspecified
AppleiOS and iPadOS*, unspecified, unspecified
AppletvOSunspecified, unspecified
applevisionos1.2, 1.2
ApplemacOSunspecified, unspecified, unspecified
appletv_os0, 0
appleiphone_os17.0, 0, 17.0
appleipad_os0, 17.0, 17.0
applemacos14.0, 12.0, 13.0
ApplevisionOS*, unspecified

Timeline

  • Jun 10, 2024 CVE Published
  • Feb 13, 2025 CVE Updated

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›