MEDIUM
The issue was addressed with improved permissions logic
Published Sep 16, 2024
5.5
MEDIUMCVSS 3.1
EPSS 0.25%
Description
The issue was addressed with improved permissions logic. This issue is fixed in macOS Sequoia 15, macOS Sonoma 14.7. An app may be able to access user-sensitive data.
Affected products
-
- Version 0StatusaffectedConstraints<14.7
- Version 0StatusaffectedConstraints<15
- Version
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (0)
No CWE recorded.
References (5)
- http://seclists.org/fulldisclosure/2024/Sep/33
- http://seclists.org/fulldisclosure/2024/Sep/40
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2024-40905 Advisory
- https://support.apple.com/en-us/121238 Release Notes
- https://support.apple.com/en-us/121247 Release Notes
| Link | Providers | Tags |
|---|---|---|
| http://seclists.org/fulldisclosure/2024/Sep/33 | ||
| http://seclists.org/fulldisclosure/2024/Sep/40 | ||
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2024-40905 | Advisory | |
| https://support.apple.com/en-us/121238 | Release Notes | |
| https://support.apple.com/en-us/121247 | Release Notes |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner apple
Published Sep 16, 2024
Updated Apr 2, 2026
Reserved Aug 20, 2024
Link CVE-2024-44153
CISA Vulnrichment
Updated Sep 17, 2024
ENISA EUVD
EUVD-2024-40905 Assigner apple
Published Sep 16, 2024
Updated Apr 2, 2026
Exploited since n/a
Link EUVD-2024-40905