← Back to CVE List
CVE-2024-23225NVD
Vulnerability Summary
A memory corruption issue was addressed with improved validation. This issue is fixed in iOS 16.7.6 and iPadOS 16.7.6, iOS 17.4 and iPadOS 17.4, macOS Monterey 12.7.4, macOS Sonoma 14.4, macOS Ventura 13.6.5, tvOS 17.4, visionOS 1.1, watchOS 10.4. An attacker with arbitrary kernel read and write capability may be able to bypass kernel memory protections. Apple is aware of a report that this issue may have been exploited.
CVSS v3.1 Base Metrics — Score 7.8 (HIGH)
Attack VectorLocal
Attack ComplexityLow
Privileges RequiredLow
User InteractionNone
ScopeUnchanged
ConfidentialityHigh
IntegrityHigh
AvailabilityHigh
Affected & Patched Versions
- Apple Ipados < 16.7.6
- Apple Ipados >= 17.0 and < 17.4
- Apple Iphone Os < 16.7.6
- Apple Iphone Os >= 17.0 and < 17.4
- Apple Macos >= 12.0 and < 12.7.4
- Apple Macos >= 13.0 and < 13.6.5
- Apple Macos >= 14.0 and < 14.4
- Apple Tvos < 17.4
- Apple Visionos < 1.1
- Apple Watchos < 10.4
- Apple Ipados 16.7.6
- Apple Ipados 17.4
- Apple Iphone Os 16.7.6
- Apple Iphone Os 17.4
- Apple Macos 12.7.4
- Apple Macos 13.6.5
- Apple Macos 14.4
- Apple Tvos 17.4
- Apple Visionos 1.1
- Apple Watchos 10.4
External References
- https://support.apple.com/en-us/120880
- https://support.apple.com/en-us/120881
- https://support.apple.com/en-us/120882
- https://support.apple.com/en-us/120883
- https://support.apple.com/en-us/120884
- https://support.apple.com/en-us/120886
- https://support.apple.com/en-us/120893
- https://support.apple.com/en-us/120895
- http://seclists.org/fulldisclosure/2024/Mar/18
- http://seclists.org/fulldisclosure/2024/Mar/19
- http://seclists.org/fulldisclosure/2024/Mar/21
- http://seclists.org/fulldisclosure/2024/Mar/22
- http://seclists.org/fulldisclosure/2024/Mar/23
- http://seclists.org/fulldisclosure/2024/Mar/24
- http://seclists.org/fulldisclosure/2024/Mar/25
- http://seclists.org/fulldisclosure/2024/Mar/26
- https://support.apple.com/en-us/HT214081
- https://support.apple.com/en-us/HT214082
- https://support.apple.com/kb/HT214082
- https://support.apple.com/kb/HT214083
- https://support.apple.com/kb/HT214084
- https://support.apple.com/kb/HT214085
- https://support.apple.com/kb/HT214086
- https://support.apple.com/kb/HT214087
- https://support.apple.com/kb/HT214088
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-23225