CVE-2024-40842
पर्यावरण चरों के बेहतर सत्यापन के साथ एक समस्या का समाधान किया गया। यह समस्या macOS Sequoia 15 में ठीक की गई है। एक ऐप उपयोगकर्ता-संवेदनशील डेटा तक पहुंच सकता है।
- प्रकाशित
- 16 सित॰ 2024
- अद्यतन
- 2 अप्रैल 2026
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 14.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
पर्यावरण चरों के बेहतर सत्यापन के साथ एक समस्या का समाधान किया गया। यह समस्या macOS Sequoia 15 में ठीक की गई है। एक ऐप उपयोगकर्ता-संवेदनशील डेटा तक पहुंच सकता है।
स्रोत
1CVE-2024-40842 का तकनीकी विश्लेषण, जो macOS पर Apple XProtectRemediatorDubRobber में एक स्थानीय सूचना प्रकटीकरण भेद्यता है, जिसमें मूल कारण, हमले का वेक्टर और उपचार का विवरण दिया गया है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।