CVE-2024-27876
एक रेस कंडीशन को बेहतर लॉकिंग के साथ हल किया गया। यह समस्या iOS 17.7 और iPadOS 17.7, iOS 18 और iPadOS 18, macOS Sequoia 15, macOS Sonoma 14.7, macOS Ventura 13.7, visionOS...
- प्रकाशित
- 16 सित॰ 2024
- अद्यतन
- 2 अप्रैल 2026
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 41.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक रेस कंडीशन को बेहतर लॉकिंग के साथ हल किया गया। यह समस्या iOS 17.7 और iPadOS 17.7, iOS 18 और iPadOS 18, macOS Sequoia 15, macOS Sonoma 14.7, macOS Ventura 13.7, visionOS 2 में ठीक की गई है। किसी दुर्भावनापूर्ण ढंग से तैयार किए गए आर्काइव को अनपैक करने से हमलावर को मनमानी फ़ाइलें लिखने की अनुमति मिल सकती है।
स्रोत
1- CVE-2024-27876एक्सप्लॉइट
libAppleArchive एक्सप्लॉइट निर्माता, राइटअप यहाँ पढ़ें https://snoolie.gay/blog/CVE-2024-27876
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।