HIGH
A logic issue was addressed with improved checks
Published Apr 26, 2024
7.8
HIGHCVSS 3.1
EPSS 0.22%
Description
A logic issue was addressed with improved checks. This issue is fixed in iTunes 12.12.4 for Windows. A local attacker may be able to elevate their privileges.
Affected products
-
- Version unspecifiedStatusaffectedConstraints<12.12.4
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | ||||||
|---|---|---|---|---|---|---|---|---|---|
| Apple | iTunes for Windows | n/a |
|
-
- Version 0StatusaffectedConstraints<12.12.4
- Version
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (3)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2022-51307 Advisory
- https://support.apple.com/en-us/103001 Vendor Advisory
- https://support.claris.com/s/answerview?anum=000041674&language=en_US Not Applicable
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2022-51307 | Advisory | |
| https://support.apple.com/en-us/103001 | Vendor Advisory | |
| https://support.claris.com/s/answerview?anum=000041674&language=en_US | Not Applicable |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner apple
Published Apr 26, 2024
Updated Sep 6, 2024
Reserved Oct 5, 2023
Link CVE-2022-48611
CISA Vulnrichment
Updated Aug 8, 2024
ENISA EUVD
EUVD-2022-51307 Assigner apple
Published Apr 26, 2024
Updated Sep 6, 2024
Exploited since n/a
Link EUVD-2022-51307