Permissions, Privileges, and Access Controls in Apple iOS and iPadOS - CVE-2024-40853

 

Permissions, Privileges, and Access Controls in Apple iOS and iPadOS - CVE-2024-40853

Published: March 6, 2025


Vulnerability identifier: #VU105376
CSH Severity: Low
CVSS v4 BT: 0.4 [CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:U/U:Clear]
CVE-ID: CVE-2024-40853
CWE-ID: CWE-264
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows an attacker to bypass implemented security restrictions.

The vulnerability exists due to an error in Siri. An attacker with physical access to device can use Siri to enable Auto-Answer Calls on a locked device.


Affected software

Apple iOS
iPadOS

How to mitigate CVE-2024-40853

Install updates from vendor's website.

Apple iOS - update to 18.0 22A3354
iPadOS - update to 18.0 22A3354

External References

Related Security Bulletins