← volver
CVE-2024-27828highCWE-786CWE-788

CVE-2024-27828

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7epss 0.3%
probabilidad de explotación
0.3%top 82% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una aplicación maliciosa puede explotar un error de memoria en los sistemas operativos de Apple para ejecutar código con privilegios de kernel, obteniendo control total del dispositivo.

Detalle técnico

Vulnerabilidad de acceso a memoria fuera de límites (CWE-786, CWE-788) en iOS, iPadOS, tvOS, visionOS y watchOS permite que una aplicación instalada ejecute código arbitrario con privilegios de kernel. La mitigación requiere actualizar a las versiones con manejo mejorado de memoria (iOS 17.5 y posteriores).

Resumen generado y traducido por IA a partir de la descripción oficial.
The issue was addressed with improved memory handling. This issue is fixed in iOS 17.5 and iPadOS 17.5, tvOS 17.5, visionOS 1.2, watchOS 10.5. An app may be able to execute arbitrary code with kernel privileges.
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H