VDB

CVE-2024-27822

CVE-2024-27822 PUBLISHED CVSS 8.699999809265137 HIGH

Es bestehen mehrere Schwachstellen in Apple macOS. Diese Fehler bestehen in mehreren Komponenten wie dem WebKit, der Sprachsteuerung oder dem Finder, unter anderem aufgrund mehrerer Probleme wie einer unsachgemäßen Speicherbehandlung oder einer unzureichenden Validierung von Benutzereingaben und mehr. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand auszulösen oder vertrauliche Informationen offenzulegen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, um erfolgreich ausgenutzt zu werden.

EPSS 0.13% · 32.0th percentile

Risk Scores

CVSS 4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.13%
32.0th percentile

Affected Products

VendorProductVersions
AppleApple macOS <14.5
AppleApple macOS <12.7.5
AppleApple macOS <13.6.7

Timeline

  • May 13, 2024 CVE Published
  • May 14, 2024 EPSS Score
  • Jun 4, 2024 PoC Published
  • Jun 4, 2024 PoC Published
  • Jun 4, 2024 PoC Published
  • Jun 6, 2024 PoC Published
  • Jun 6, 2024 PoC Published
  • Jun 7, 2024 PoC Published
  • Jun 8, 2024 EPSS Score
  • Jun 8, 2024 PoC Published
  • Jul 2, 2024 EPSS Score
  • Jul 2, 2024 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›