CVE-2024-40815
एक दौड़ की स्थिति (race condition) को अतिरिक्त सत्यापन के साथ संबोधित किया गया। यह समस्या iOS 17.6 और iPadOS 17.6, macOS Sonoma 14.6, macOS Ventura 13.6.8, tvOS 17.6, watchOS 10.6 में...
- प्रकाशित
- 29 जुल॰ 2024
- अद्यतन
- 2 अप्रैल 2026
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक दौड़ की स्थिति (race condition) को अतिरिक्त सत्यापन के साथ संबोधित किया गया। यह समस्या iOS 17.6 और iPadOS 17.6, macOS Sonoma 14.6, macOS Ventura 13.6.8, tvOS 17.6, watchOS 10.6 में ठीक की गई है। मनमाना पढ़ने और लिखने की क्षमता वाला एक दुर्भावनापूर्ण हमलावर पॉइंटर प्रमाणीकरण (Pointer Authentication) को बायपास करने में सक्षम हो सकता है।
स्रोत
1CVE-2024-40815 के लिए POC (निर्माण अपने अंतिम चरण में है ==IOS 17.0)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।