VulnerabilityModified
CVE-2024-40806
An out-of-bounds read issue was addressed with improved input validation.
MEDIUM 5.5EPSS 0.34%
Does this matter?
Lower severity and a low EPSS score (0.34%). Track it; it rarely justifies an emergency change on its own.
Description
An out-of-bounds read issue was addressed with improved input validation. This issue is fixed in iOS 16.7.9 and iPadOS 16.7.9, iOS 17.6 and iPadOS 17.6, macOS Monterey 12.7.6, macOS Sonoma 14.6, macOS Ventura 13.6.8, tvOS 17.6, visionOS 1.3, watchOS 10.6. Processing a maliciously crafted file may lead to unexpected app termination.
- CVSS 3.1
- 5.5 MEDIUMCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
- EPSS
- 0.34% probability · 27th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-125
- Affected
- apple/ipados · apple/iphone os · apple/macos · apple/tvos · apple/visionos · apple/watchos
- Source
- product-security@apple.com
References
- https://support.apple.com/en-us/120908
- https://support.apple.com/en-us/120909
- https://support.apple.com/en-us/120910
- https://support.apple.com/en-us/120911
- https://support.apple.com/en-us/120912
- https://support.apple.com/en-us/120914
- https://support.apple.com/en-us/120915
- https://support.apple.com/en-us/120916
- http://seclists.org/fulldisclosure/2024/Jul/16Mailing List, Third Party Advisory
- http://seclists.org/fulldisclosure/2024/Jul/17Mailing List, Third Party Advisory
- http://seclists.org/fulldisclosure/2024/Jul/18Mailing List, Third Party Advisory
- http://seclists.org/fulldisclosure/2024/Jul/19Mailing List, Third Party Advisory
- http://seclists.org/fulldisclosure/2024/Jul/20Mailing List, Third Party Advisory
- http://seclists.org/fulldisclosure/2024/Jul/21Mailing List, Third Party Advisory
- http://seclists.org/fulldisclosure/2024/Jul/22Mailing List, Third Party Advisory
- http://seclists.org/fulldisclosure/2024/Jul/23Mailing List, Third Party Advisory
- https://support.apple.com/en-us/HT214116Release Notes, Vendor Advisory
- https://support.apple.com/en-us/HT214117Release Notes, Vendor Advisory
- https://support.apple.com/en-us/HT214118Release Notes, Vendor Advisory
- https://support.apple.com/en-us/HT214119Release Notes, Vendor Advisory
- https://support.apple.com/en-us/HT214120Release Notes, Vendor Advisory
- https://support.apple.com/en-us/HT214122Release Notes, Vendor Advisory
- https://support.apple.com/en-us/HT214123Release Notes, Vendor Advisory
- https://support.apple.com/en-us/HT214124Release Notes, Vendor Advisory
- https://support.apple.com/kb/HT214116
- https://support.apple.com/kb/HT214117
- https://support.apple.com/kb/HT214118
- https://support.apple.com/kb/HT214119
- https://support.apple.com/kb/HT214120
- https://support.apple.com/kb/HT214122
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.