Fiche vulnérabilité
CVE-2024-23216 : faille moyenne Apple macOS (CVSS 6.7)
Description
A path handling issue was addressed with improved validation. This issue is fixed in macOS Monterey 12.7.4, macOS Sonoma 14.4, macOS Ventura 13.6.5. An app may be able to overwrite arbitrary files.
En bref
- Sévérité
- Moyenne (CVSS 6.7)
- Vecteur CVSS
- CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 8 mars 2024
- Dernière mise à jour
- 2 avr. 2026
Produits concernés
- Apple macOS
Références
- Fiche CVE-2024-23216 sur le NVD (NIST)
- support.apple.com/en-us/120884
- support.apple.com/en-us/120886
- support.apple.com/en-us/120895
- support.apple.com/en-us/HT214083
- support.apple.com/en-us/HT214085
- support.apple.com/en-us/HT214084
- seclists.org/fulldisclosure/2024/Mar/21
- seclists.org/fulldisclosure/2024/Mar/22
- seclists.org/fulldisclosure/2024/Mar/23
- support.apple.com/kb/HT214085
- support.apple.com/kb/HT214084
- support.apple.com/kb/HT214083