CVE-2024-1580 PUBLISHED

Es besteht eine Schwachstelle in Apple Safari. Dieser Fehler besteht in der WebRTC-Komponente aufgrund eines Out-of-Bound-Write-Problems. Durch die Verarbeitung eines speziell gestalteten Bildes kann ein entfernter, anonymer Angreifer diese Schwachstelle zur Ausführung von beliebigem Progammcode ausnutzen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.58% · 68.9th percentile

Risk Scores

EPSS Score
0.58%
68.9th percentile

Affected Products

VendorProductVersions
AppleApple Safari <17.4.1
AppleApple iOS <17.4.1
AppleApple iOS <16.7.7
AppleApple macOS <14.4.1
AppleApple iPadOS <17.4.1
AppleApple iPadOS <16.7.7
AppleApple macOS <13.6.6

Timeline

References

Open in Interactive Console →