CVE-2024-23299
Es bestehen mehrere Schwachstellen in Apple macOS. Diese Fehler bestehen in mehreren Komponenten und Subsystemen wie dem Kernel, dem PackageKit oder den Speicherdiensten, unter anderem aufgrund mehrerer sicherheitsrelevanter Probleme wie einer fehlenden Berechtigungsprüfung, einer unsachgemäßen Validierung von Benutzereingaben oder einer unsachgemäßen Speicherbehandlung. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um vertrauliche Informationen offenzulegen, Dateien zu manipulieren, einen Denial-of-Service-Zustand herbeizuführen, beliebigen Code auszuführen, seine Privilegien zu erweitern oder Sicherheitsmaßnahmen zu umgehen.
EPSS 0.04% · 13.4th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Apple | Apple macOS <13.6.5 | |
| Apple | Apple macOS <14.4 | |
| Apple | Apple macOS <12.7.4 |
Exploit Intelligence
- https://support.apple.com/en-us/120884 (circl)
- https://support.apple.com/en-us/120886 (circl)
- https://support.apple.com/en-us/120895 (circl)
- https://support.apple.com/kb/HT214085 (circl)
- https://support.apple.com/kb/HT214084 (circl)
- https://support.apple.com/kb/HT214083 (circl)
- https://support.apple.com/en-us/HT214083 (circl)
- https://support.apple.com/en-us/HT214085 (circl)
- https://support.apple.com/en-us/HT214084 (circl)
- macos_v2_generated.go (github-poc)
…and 11 more exploits
Timeline
- Mar 7, 2024 CVE Published
- Jun 11, 2024 EPSS Score
- Jul 4, 2024 EPSS Score
- Jul 27, 2024 EPSS Score
- Aug 19, 2024 EPSS Score
- Sep 11, 2024 EPSS Score
- Oct 4, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 27, 2024 EPSS Score
- Nov 19, 2024 EPSS Score
- Dec 13, 2024 EPSS Score
- Jan 5, 2025 EPSS Score