Ad

CVE-2026-39877

HIGH CVSS 3.1: 7,8 EPSS 0.13%
Обновлено 29 июля 2026
Apple
Параметр Значение
CVSS 7,8 (HIGH)
Уязвимые версии 14.0 — 15.7.8
Устранено в версии 14.8.8
Тип уязвимости CWE-119 (Переполнение буфера)
Поставщик Apple
Публичный эксплойт Нет

Проблема с повреждением памяти устранена путем улучшенной обработки памяти. Эта проблема исправлена ​​в macOS Sequoia 15.7.8, macOS Sonoma 14.8.8. Приложение может иметь возможность раскрывать память ядра.

Показать оригинальное описание (EN)

A memory corruption issue was addressed with improved memory handling. This issue is fixed in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8. An app may be able to disclose kernel memory.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Apple Macos
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
14.0 14.8.8
Apple Macos
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
15.0 15.7.8