VDB

CISA-2024-27834

CISA-2024-27834 PUBLISHED CVSS 8.1 HIGH

Reported by apple · Published May 13, 2024

The issue was addressed with improved checks. This issue is fixed in iOS 17.5 and iPadOS 17.5, tvOS 17.5, Safari 17.5, watchOS 10.5, macOS Sonoma 14.5. An attacker with arbitrary read and write capability may be able to bypass Pointer Authentication.

Risk Scores

CVSS 3.1
8.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Affected Products

VendorProductVersions
AppleiOS and iPadOSunspecified
ApplemacOSunspecified
ApplewatchOSunspecified
AppleSafariunspecified
AppletvOSunspecified
AppleiOS and iPadOSunspecified, unspecified
appletvos0, 0
applewatchos0, 0
applemacos0, 0
appleiphone_os0, 0
AppletvOS*, unspecified
ApplemacOSunspecified, unspecified
AppleSafari*, unspecified
ApplewatchOSunspecified, unspecified
appleipad_os0, 0

Timeline

  • May 13, 2024 CVE Published
  • Feb 13, 2025 CVE Updated

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›