VulnerabilityModified
CVE-2024-27850
This issue was addressed with improvements to the noise injection algorithm.
MEDIUM 6.5EPSS 0.65%
Does this matter?
Lower severity and a low EPSS score (0.65%). Track it; it rarely justifies an emergency change on its own.
Description
This issue was addressed with improvements to the noise injection algorithm. This issue is fixed in Safari 17.5, iOS 17.5 and iPadOS 17.5, macOS Sonoma 14.5, visionOS 1.2. A maliciously crafted webpage may be able to fingerprint the user.
- CVSS 3.1
- 6.5 MEDIUMCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
- EPSS
- 0.65% probability · 49th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-359
- Affected
- apple/safari · apple/ipados · apple/iphone os · apple/macos · apple/visionos
- Source
- product-security@apple.com
References
- https://support.apple.com/en-us/120896
- https://support.apple.com/en-us/120903
- https://support.apple.com/en-us/120905
- https://support.apple.com/en-us/120906
- http://seclists.org/fulldisclosure/2024/Jun/5Mailing List, Third Party Advisory
- https://support.apple.com/en-us/HT214101Vendor Advisory
- https://support.apple.com/en-us/HT214103Vendor Advisory
- https://support.apple.com/en-us/HT214106Vendor Advisory
- https://support.apple.com/en-us/HT214108Vendor Advisory
- https://support.apple.com/kb/HT214101
- https://support.apple.com/kb/HT214103
- https://support.apple.com/kb/HT214106
- https://support.apple.com/kb/HT214108
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.