CVE-2024-23204
Es bestehen mehrere Schwachstellen in Apple iOS und Apple iPadOS. Diese Fehler bestehen in verschiedenen Komponenten und Subsystemen wie Accessibility, Bluetooth oder dem Kernel, unter anderem aufgrund mehrerer sicherheitsrelevanter Probleme wie unzulässige Zugriffsbeschränkungen, unzulässige Speicherbehandlung oder unzulässige Validierung von Benutzereingaben. Ein entfernter, anonymer oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um vertrauliche Informationen offenzulegen, Phishing-Angriffe durchzuführen, seine Privilegien zu erweitern, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu verursachen oder beliebigen Code auszuführen. Zur Ausnutzung einger dieser Schwachstellen ist eine Benutzeraktion, wie z.B. die Nutzung einer bösartigen App erforderlich.
EPSS 0.19% · 40.5th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Apple | Apple iOS <16.7.6 | |
| Apple | Apple macOS <13.6.5 | |
| Apple | Apple iOS <17.4 | |
| Apple | Apple macOS <14.4 | |
| Apple | Apple iPadOS <17.4 | |
| Apple | Apple iPadOS <16.7.6 | |
| Apple | Apple macOS <12.7.4 |
Timeline
- Jan 22, 2024 CVE Published
- Jan 24, 2024 EPSS Score
- Feb 21, 2024 EPSS Score
- Mar 20, 2024 EPSS Score
- Apr 16, 2024 EPSS Score
- May 14, 2024 EPSS Score
- Jun 11, 2024 EPSS Score
- Jul 9, 2024 EPSS Score
- Aug 5, 2024 EPSS Score
- Sep 2, 2024 EPSS Score
- Sep 30, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-0175.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0175 advisory
- https://support.apple.com/kb/HT214057 advisory
- https://support.apple.com/kb/HT214058 advisory
- https://support.apple.com/kb/HT214061 advisory
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-0178.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0178 advisory
- https://support.apple.com/kb/HT214063 advisory
- https://support.apple.com/kb/HT214059 advisory
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-0581.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0581 advisory
- https://support.apple.com/en-us/HT214081 advisory
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-0578.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0578 advisory
- https://support.apple.com/en-us/HT214083 advisory