VDB

CVE-2024-27823

CVE-2024-27823 PUBLISHED CVSS 8.699999809265137 HIGH

Es bestehen mehrere Schwachstellen in Apple iOS und Apple iPadOS. Diese Fehler bestehen in verschiedenen Komponenten wie dem AppleAVD, dem Kernel oder dem Libsystem, u. a. aufgrund mehrerer sicherheitsrelevanter Probleme wie einer unsachgemäßen Speicherbehandlung und Rechteverwaltung oder einer unzureichenden Validierung von Benutzereingaben und mehr. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu verursachen, seine Privilegien zu erweitern oder vertrauliche Informationen offenzulegen. Einige der Schwachstellen erfordern eine Benutzerinteraktion für eine erfolgreiche Ausnutzung. .

EPSS 0.19% · 40.0th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.19%
40.0th percentile

Affected Products

VendorProductVersions
AppleApple macOS <14.5
AppleApple macOS <13.6.7
AppleApple macOS <12.7.5
AppleApple iPadOS <16.7.8
AppleApple iOS <16.7.8

Timeline

  • May 13, 2024 CVE Published
  • Jul 30, 2024 EPSS Score
  • Aug 20, 2024 EPSS Score
  • Sep 11, 2024 EPSS Score
  • Oct 2, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 23, 2024 EPSS Score
  • Nov 13, 2024 EPSS Score
  • Dec 6, 2024 EPSS Score
  • Dec 27, 2024 EPSS Score
  • Jan 17, 2025 EPSS Score
  • Feb 7, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›