چکیده

یک برنامه ممکن است بتواند کد دلخواه را با امتیازات هسته(kernel privileges) اجرا کند.

توضیحات

یک برنامه ممکن است بتواند کد دلخواه را با امتیازات هسته(kernel privileges) اجرا کند. حمله باید محلی باشد. جزئیات فنی برای این آسیب پذیری فعلا در دسترس نیست.

CVSS

Score Severity Version Vector String
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

لیست محصولات آسیب پذیر

version product
affected before 14.7 macOS
affected before 2.3 visionOS
affected before 18.3 tvOS
affected before 15.3 macOS
affected before 17.7 iPadOS
affected before 11.3 watchOS
affected before 18.3 iOS and iPadOS

 لیست محصولات بروز شده

version product
17.7.4 iPadOS
14.7.3 macOS
2.3 visionOS
18.3 iOS
18.3 iPadOS
11.3 watchOS
18.3 tvOS

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-24159
  2. https://www.cvedetails.com/cve/CVE-2025-24159/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-24159
  4. https://vulmon.com/vendoradvisory?qidtp=maillist_fulldisclosure&qid=49fdb08e6b397cafd5706d01cfdd2985
  5. https://vuldb.com/?id.293748
  6. https://vuldb.com/de/?id.293749
  7. https://vuldb.com/de/?id.293745
  8. https://cwe.mitre.org/data/definitions/94.html

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *