nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2024-23298 CVE-2024-23298
MEDIUM
Record summary
CVE-2024-23298 has a selected CVSS score of 5.5 (medium); EIP currently links 1 repository PoC.
Description
A logic issue was addressed with improved state management. This issue is fixed in Xcode 15.3. An app may bypass Gatekeeper checks.
Description source: CVE List
Exploitation context
Available material
- Repository PoCs
- 1
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Mar 18, 2024 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
XcodeBrowse Apple / Xcode | CVE List | Before 15.3 | affected |
Proofs of concept
1Repository PoCs
GitHubp1tsi/CVE-2024-23298.appRepository PoCby p1tsiStars: 1Not analyzed7 files
References
4support.apple.com
https://support.apple.com/en-us/120887 support.apple.com
https://support.apple.com/en-us/HT214092 support.apple.com
https://support.apple.com/kb/HT214092