CVE-2024-54498
पथ हैंडलिंग की समस्या को बेहतर सत्यापन के साथ हल किया गया। यह समस्या macOS Sequoia 15.2, macOS Sonoma 14.7.2, macOS Ventura 13.7.2 में ठीक की गई है। कोई ऐप अपने सैंडबॉक्स से बाहर निकलने में सक्षम हो...
- प्रकाशित
- 11 दिस॰ 2024
- अद्यतन
- 2 अप्रैल 2026
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 64.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
पथ हैंडलिंग की समस्या को बेहतर सत्यापन के साथ हल किया गया। यह समस्या macOS Sequoia 15.2, macOS Sonoma 14.7.2, macOS Ventura 13.7.2 में ठीक की गई है। कोई ऐप अपने सैंडबॉक्स से बाहर निकलने में सक्षम हो सकता है।
स्रोत
1- CVE-2024-54498-PoCएक्सप्लॉइट
sharedfilelistd शोषण का उपयोग करके macOS Sandbox से बचना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।