CVE-2024-44242
🟠 Łataj w tym tygodniu
Błąd w firmware DCP może prowadzić do nieoczekiwanego zakończenia systemu lub wykonania kodu.
CVSS
9.8
EPSS
0.8%
Exploit
none
Vendor
apple
Opis źródłowy (NVD)
The issue was addressed with improved bounds checks. This issue is fixed in iOS 18.1 and iPadOS 18.1, macOS Sequoia 15.1. An attacker may be able to cause unexpected system termination or arbitrary code execution in DCP firmware.
rce
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.8 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.8% |
| Opublikowano (NVD) | 2024-12-12 02:15:23 UTC |
| Ostatnia modyfikacja (NVD) | 2026-04-02 19:18:27 UTC |
Referencje
- https://support.apple.com/en-us/121563 (product-security@apple.com) [Vendor Advisory]
- https://support.apple.com/en-us/121564 (product-security@apple.com)