PT-2024-10231 · Apple · Apple Macos

CVE-2024-40849

·

Publicado

2024-10-28

·

Atualizado

2026-04-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
MacOS (versões afetadas não especificadas)
Descrição
O problema está relacionado a um erro de sincronização na interface do Launch Services dos sistemas operacionais MacOS, o que constitui um cenário de “condição de corrida”. Isso poderia permitir que um invasor contornasse o mecanismo de proteção da sandbox.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Race Condition

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00571
CVE-2024-40849

Produtos afetados

Apple Macos