CVE-2025-24132

Alapadatok

Súlyosság: Közepes

CVSS vektor: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVSS base score: 6.5

Kihasználhatóság:

  • Szomszédos hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Publikálás dátuma: 2025.04.30.

Érintett rendszerek: Apple

Leírás

A termék műveleteket hajt végre egy memóriapufferen, de a puffer tervezett határain kívül eső memóriahelyről olvas vagy ír. Ez váratlan memóriahelyeken végzett olvasási vagy írási műveleteket eredményezhet, amelyek más változókhoz, adatszerkezetekhez vagy belső programadatokhoz kapcsolódhatnak.

Leírás forrása: CWE-119

Hivatkozások

https://support.apple.com/en-us/122371
https://support.apple.com/en-us/122372
https://support.apple.com/en-us/122373
https://support.apple.com/en-us/122374
https://support.apple.com/en-us/122375
https://support.apple.com/en-us/122377
https://support.apple.com/en-us/122378