CVE-2024-27815
Um problema de escrita fora dos limites foi resolvido com validação de entrada aprimorada. Este problema foi corrigido no iOS 17.5 e iPadOS 17.5, macOS...
- Publicado
- 10 de jun. de 2024
- Atualizado
- 2 de abr. de 2026
- Atribuindo CNA
- apple
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 80,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Um problema de escrita fora dos limites foi resolvido com validação de entrada aprimorada. Este problema foi corrigido no iOS 17.5 e iPadOS 17.5, macOS Sonoma 14.5, tvOS 17.5, visionOS 1.2, watchOS 10.5. Um aplicativo pode ser capaz de executar código arbitrário com privilégios de kernel.
Fontes
2Estouro de buffer do kernel macOS/XNU. Introduzido no macOS 14.0 (xnu-10002.1.13), corrigido no macOS 14.5 (xnu-10063.121.3)
Prova de conceito de acionamento para CVE-2024-27815, um estouro de buffer de heap no kernel XNU em sbconcat_mbufs(), acessível via sockets de datagrama AF_UNIX, causando negação de serviço local.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.