VulnerabilityModified
CVE-2024-44244
A memory corruption issue was addressed with improved input validation.
MEDIUM 4.3EPSS 0.94%
Does this matter?
Lower severity and a low EPSS score (0.94%). Track it; it rarely justifies an emergency change on its own.
Description
A memory corruption issue was addressed with improved input validation. This issue is fixed in Safari 18.1, iOS 18.1 and iPadOS 18.1, macOS Sequoia 15.1, tvOS 18.1, visionOS 2.1, watchOS 11.1. Processing maliciously crafted web content may lead to an unexpected process crash.
- CVSS 3.1
- 4.3 MEDIUMCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
- EPSS
- 0.94% probability · 59th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-787
- Affected
- apple/ipados · apple/iphone os · apple/macos · apple/safari · apple/tvos · apple/visionos · apple/watchos
- Source
- product-security@apple.com
References
- https://support.apple.com/en-us/121563Vendor Advisory
- https://support.apple.com/en-us/121564Vendor Advisory
- https://support.apple.com/en-us/121565Vendor Advisory
- https://support.apple.com/en-us/121566Vendor Advisory
- https://support.apple.com/en-us/121569Vendor Advisory
- https://support.apple.com/en-us/121571Vendor Advisory
- http://seclists.org/fulldisclosure/2024/Oct/11
- http://seclists.org/fulldisclosure/2024/Oct/15
- http://seclists.org/fulldisclosure/2024/Oct/19
- http://seclists.org/fulldisclosure/2024/Oct/9
- https://lists.debian.org/debian-lts-announce/2024/11/msg00019.html
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.