PT-2024-31010 · Apple · Visionos+5

Dw0R

·

Publicado

2024-09-16

·

Atualizado

2024-09-25

·

CVE-2024-44176

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do macOS anteriores à 13.7
Versões do iOS anteriores à 17.7
Versões do iPadOS anteriores à 17.7
Versões do tvOS anteriores à 2
Versões do watchOS anteriores à 11
Versões do macOS Sequoia anteriores à 15
Versões do iOS anteriores à 18
Versões do iPadOS anteriores à 18
Versões do macOS Sonoma anteriores à 14.7
Versões do tvOS anteriores à 18
Descrição
Um problema de acesso fora dos limites foi corrigido com uma verificação de limites aprimorada. O processamento de uma imagem pode levar a uma negação de serviço. Esse problema permite que invasores remotos executem código arbitrário em instalações afetadas do macOS da Apple.
Recomendações
Para versões do macOS anteriores à 13.7, atualize para o macOS Ventura 13.7 ou posterior.
Para versões do iOS anteriores à 17.7, atualize para o iOS 17.7 ou posterior.
Para versões do iPadOS anteriores à 17.7, atualize para o iPadOS 17.7 ou posterior.
Para versões do visionOS anteriores à 2, atualize para o visionOS 2 ou posterior.
Para versões do watchOS anteriores à 11, atualize para o watchOS 11 ou posterior.
Para versões do macOS Sequoia anteriores à 15, atualize para o macOS Sequoia 15 ou posterior.
Para versões do iOS anteriores à 18, atualize para o iOS 18 ou posterior.
Para versões do iPadOS anteriores à 18, atualize para o iPadOS 18 ou posterior.
Para versões do macOS Sonoma anteriores à 14.7, atualize para o macOS Sonoma 14.7 ou posterior.
Para versões do tvOS anteriores à 18, atualize para o tvOS 18 ou posterior.

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-44176
ZDI-24-1283

Produtos afetados

Apple Macos
Ios
Ipados
Tvos
Visionos
Watchos