CVE-2024-44308
ثغرة تنفيذ كود في منتجات Apple المتعددة
- تم النشر
- 19/11/2024
- محدث
- 02/04/2026
- تخصيص CNA
- apple
- الأدلة المرصودة
- 21/11/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تمت معالجة المشكلة من خلال تحسين الفحوصات. تم إصلاح هذه المشكلة في Safari 18.1.1 وiOS 17.7.2 وiPadOS 17.7.2 وiOS 18.1.1 وiPadOS 18.1.1 وmacOS Sequoia 15.1.1 وvisionOS 2.1.1. قد تؤدي معالجة محتوى ويب مُصمَّم بشكل خبيث إلى تنفيذ تعليمات برمجية عشوائية. Apple على علم بتقرير مفاده أن هذه المشكلة ربما تكون قد استُغلت بنشاط على أنظمة Mac القائمة على معالجات Intel.
المصادر
1خطأ في تخصيص السجلات في DFG في JavaScriptCore
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.