HIGH🇵🇱 Wersja polska

CVE-2024-27828

CVSS 7.8v3.1pub. 2024-06-10upd. 2026-04-02

The issue was addressed with improved memory handling. This issue is fixed in iOS 17.5 and iPadOS 17.5, tvOS 17.5, visionOS 1.2, watchOS 10.5. An app may be able to execute arbitrary code with kernel privileges.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
  • Apple iPadOS

    OS
    Apple
    < 17.5
  • Apple iOS

    OS
    Apple
    < 17.5
  • Apple tvOS

    OS
    Apple
    < 17.5
  • Apple Visionos

    OS
    Apple
    < 1.2
  • Apple watchOS

    OS
    Apple
    < 17.5
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
CWE
References

Related vulnerabilities

CVE-2025-43300CRITICAL10.0⚠ KEVPL ✓same product

Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu

CVE-2025-31200CRITICAL9.8⚠ KEVPL ✓same product

Apple — memory corruption (RCE) w przetwarzaniu strumieni audio

CVE-2025-31201CRITICAL9.8⚠ KEVPL ✓same product

Apple: Obejście Pointer Authentication w iOS, macOS i innych platformach

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓same product

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki

CVE-2025-24085CRITICAL10.0⚠ KEVPL ✓same product

Use-after-free w Apple iOS/iPadOS/macOS — privilege escalation przez aplikację