CVE-2025-24118
समस्या को बेहतर मेमोरी हैंडलिंग के साथ हल किया गया। यह समस्या iPadOS 17.7.4, macOS Sequoia 15.3, macOS Sonoma 14.7.3 में ठीक की गई है। कोई ऐप अप्रत्याशित सिस्टम समाप्ति या कर्नेल मेमोरी लिखने का कारण बन सकता है।
- प्रकाशित
- 27 जन॰ 2025
- अद्यतन
- 2 जून 2026
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
समस्या को बेहतर मेमोरी हैंडलिंग के साथ हल किया गया। यह समस्या iPadOS 17.7.4, macOS Sequoia 15.3, macOS Sonoma 14.7.3 में ठीक की गई है। कोई ऐप अप्रत्याशित सिस्टम समाप्ति या कर्नेल मेमोरी लिखने का कारण बन सकता है।
स्रोत
1CVE-2025-24118 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक XNU कर्नेल रेस कंडीशन बग जो setgid बाइनरी के माध्यम से स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।