Buffer overflow in macOS - CVE-2024-27826
Published: July 30, 2024 / Updated: August 5, 2024
Vulnerability identifier: #VU94913
CSH Severity: Low
CVSS v4: 8.5 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2024-27826
CWE-ID: CWE-119
Exploitation vector: Local access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a local user to escalate privileges on the system.
The vulnerability exists due to a boundary error in Apple Neural Engine. A local user can trigger memory corruption and execute arbitrary code with elevated privileges.
Affected software
macOS
visionOS
watchOS
tvOS
iPadOS
Apple iOS
visionOS
watchOS
tvOS
iPadOS
Apple iOS
How to mitigate CVE-2024-27826
Install updates from vendor's website.
macOS - addressed in versions 12.7.6 21H1320, 13.6.8 22G820, 14.5 23F79
visionOS - update to 1.3
watchOS - update to 10.5
tvOS - update to 17.5
iPadOS - update to 17.5 21F79
Apple iOS - update to 17.5 21F79
visionOS - update to 1.3
watchOS - update to 10.5
tvOS - update to 17.5
iPadOS - update to 17.5 21F79
Apple iOS - update to 17.5 21F79
External References
Related Security Bulletins
- Multiple vulnerabilities in Apple macOS Monterey
- Multiple vulnerabilities in Apple macOS Ventura
- Multiple vulnerabilities in Apple visionOS
- Multiple vulnerabilities in Apple macOS Sonoma
- Multiple vulnerabilities in Apple iOS 17 and iPadOS 17
- Multiple vulnerabilities in Apple tvOS
- Multiple vulnerabilities in Apple watchOS