Buffer overflow in macOS - CVE-2024-27817
Published: August 5, 2024
Vulnerability identifier: #VU95275
CSH Severity: Low
CVSS v4: 8.5 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2024-27817
CWE-ID: CWE-119
Exploitation vector: Local access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a local application to escalate privileges on the system.
The vulnerability exists due to a boundary error in CoreMedia. A local application can trigger memory corruption and execute arbitrary code with kernel privileges.
Affected software
macOS
visionOS
Apple iOS
iPadOS
tvOS
App Connect Enterprise Certified Container
visionOS
Apple iOS
iPadOS
tvOS
App Connect Enterprise Certified Container
How to mitigate CVE-2024-27817
Install updates from vendor's website.
macOS - addressed in versions 14.5 23F79, 12.7.5 21H1222, 13.6.7 22G720
visionOS - update to 1.2
Apple iOS - addressed in versions 16.7.8 20H343, 17.5 21F79
iPadOS - addressed in versions 16.7.8, 17.5 21F79
tvOS - update to 17.5
App Connect Enterprise Certified Container - addressed in versions 12.0.14, 12.14.0
visionOS - update to 1.2
Apple iOS - addressed in versions 16.7.8 20H343, 17.5 21F79
iPadOS - addressed in versions 16.7.8, 17.5 21F79
tvOS - update to 17.5
App Connect Enterprise Certified Container - addressed in versions 12.0.14, 12.14.0
External References
Related Security Bulletins
- Multiple vulnerabilities in Apple macOS Sonoma
- Multiple vulnerabilities in Apple macOS Ventura
- Multiple vulnerabilities in Apple macOS Monterey
- Multiple vulnerabilities in Apple iOS 16 and iPadOS 16
- Multiple vulnerabilities in Apple iOS 17 and iPadOS 17
- Multiple vulnerabilities in Apple tvOS
- Multiple vulnerabilities in Apple visionOS
- Multiple vulnerabilities in IBM App Connect Enterprise Certified Container