CVE-2024-54507
एक प्रकार का भ्रम (type confusion) मुद्दा बेहतर मेमोरी हैंडलिंग के साथ संबोधित किया गया था। यह मुद्दा iOS 18.2 और iPadOS 18.2, macOS Sequoia 15.2 में ठीक किया गया है। उपयोगकर्ता विशेषाधिकारों वाला एक हमलावर...
- प्रकाशित
- 27 जन॰ 2025
- अद्यतन
- 3 जून 2026
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक प्रकार का भ्रम (type confusion) मुद्दा बेहतर मेमोरी हैंडलिंग के साथ संबोधित किया गया था। यह मुद्दा iOS 18.2 और iPadOS 18.2, macOS Sequoia 15.2 में ठीक किया गया है। उपयोगकर्ता विशेषाधिकारों वाला एक हमलावर कर्नेल मेमोरी पढ़ने में सक्षम हो सकता है।
स्रोत
1CVE-2024-54507 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, XNU कर्नेल में एक पूर्णांक प्रकार भ्रम भेद्यता, तकनीकी राइटअप और शोषण विवरण के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।