PT-2024-22088 · Apple · Apple Macos

·

CVE-2024-27861

·

Publicado

2024-09-16

·

Atualizado

2024-10-10

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do macOS anteriores ao Sequoia 15
Descrição
O problema está relacionado a melhorias no gerenciamento de memória, permitindo que um aplicativo possa ler memória restrita. Isso é resultado de uma falha de corrupção de memória. O impacto estimado desse problema não foi especificado, mas ele pode permitir que invasores remotos divulguem informações confidenciais nas instalações afetadas.
Recomendações
Para versões do macOS anteriores ao Sequoia 15, atualize para o macOS Sequoia 15 para resolver o problema. Como solução temporária, considere restringir o acesso a informações confidenciais até que a atualização possa ser aplicada.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-27861
ZDI-24-1276
ZDI-24-1277
ZDI-24-1278
ZDI-24-1280
ZDI-24-1281

Produtos afetados

Apple Macos