CVE-2025-24237
critical · 9.8A buffer overflow was addressed with improved bounds checking. This issue is fixed in iOS 18.4 and iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, visionOS 2.4, watchOS 11.4. An app may be able to cause unexpected system termination.
9.8
CVSS
1.6%
EPSS (exploit prob.)
74th
EPSS percentile
2025-03-31
Published
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Weaknesses
CWE-120
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| apple | ipados | < 17.7.6 |
| apple | ipados | >= 18.0, < 18.4 |
| apple | iphone_os | < 18.4 |
| apple | macos | >= 13.0, < 13.7.5 |
| apple | macos | >= 14.0, < 14.7.5 |
| apple | macos | >= 15.0, < 15.4 |
| apple | visionos | < 2.4 |
Check a specific version with /api/v1/cve/match.
References
- https://support.apple.com/en-us/122371
- https://support.apple.com/en-us/122372
- https://support.apple.com/en-us/122373
- https://support.apple.com/en-us/122374
- https://support.apple.com/en-us/122375
- https://support.apple.com/en-us/122376
- https://support.apple.com/en-us/122378
- http://seclists.org/fulldisclosure/2025/Apr/10
- http://seclists.org/fulldisclosure/2025/Apr/12
- http://seclists.org/fulldisclosure/2025/Apr/13
- http://seclists.org/fulldisclosure/2025/Apr/4
- http://seclists.org/fulldisclosure/2025/Apr/5
- http://seclists.org/fulldisclosure/2025/Apr/8
- http://seclists.org/fulldisclosure/2025/Apr/9
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2025-24237