Ad

CVE-2026-87931

HIGH CVSS 4.0: 8,6
Обновлено 10 сентября 2026
Apple
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-119 (Переполнение буфера), CWE-120 (Копирование в буфер без проверки размера)
Поставщик Apple
Публичный эксплойт Нет

Уязвимость обнаружена в Behavioral Technology Group Pavlok Behavioral Conditioning Wearable до 20260707. Затронута неизвестная функция компонента Apple Notification Center Service Event Handler. Манипуляция приводит к переполнению буфера.

Атака должна осуществляться изнутри локальной сети. С поставщиком заранее связались по поводу этой информации, но он никак не отреагировал.

Показать оригинальное описание (EN)

A vulnerability has been found in Behavioral Technology Group Pavlok Behavioral Conditioning Wearable up to 20260707. Impacted is an unknown function of the component Apple Notification Center Service Event Handler. The manipulation leads to buffer overflow. The attack must be carried out from within the local network. The vendor was contacted early about this disclosure but did not respond in any way.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0