CVE-2024-40776

A use-after-free issue was addressed with improved memory management. This issue is fixed in Safari 17.6, iOS 16.7.9 and iPadOS 16.7.9, iOS 17.6 and iPadOS 17.6, macOS Sonoma 14.6, tvOS 17.6, visionOS 1.3, watchOS 10.6. Processing maliciously crafted web content may lead to an unexpected process crash.
References
Link Resource
https://support.apple.com/en-us/120908
https://support.apple.com/en-us/120909
https://support.apple.com/en-us/120911
https://support.apple.com/en-us/120913
https://support.apple.com/en-us/120914
https://support.apple.com/en-us/120915
https://support.apple.com/en-us/120916
http://seclists.org/fulldisclosure/2024/Jul/15 Mailing List Third Party Advisory
http://seclists.org/fulldisclosure/2024/Jul/16 Mailing List Third Party Advisory
http://seclists.org/fulldisclosure/2024/Jul/17 Mailing List Third Party Advisory
http://seclists.org/fulldisclosure/2024/Jul/18 Mailing List Third Party Advisory
http://seclists.org/fulldisclosure/2024/Jul/21 Mailing List Third Party Advisory
http://seclists.org/fulldisclosure/2024/Jul/22 Mailing List Third Party Advisory
http://seclists.org/fulldisclosure/2024/Jul/23 Mailing List Third Party Advisory
https://lists.debian.org/debian-lts-announce/2024/09/msg00006.html
https://support.apple.com/en-us/HT214116 Release Notes Vendor Advisory
https://support.apple.com/en-us/HT214117 Release Notes Vendor Advisory
https://support.apple.com/en-us/HT214119 Release Notes Vendor Advisory
https://support.apple.com/en-us/HT214121 Release Notes Vendor Advisory
https://support.apple.com/en-us/HT214122 Release Notes Vendor Advisory
https://support.apple.com/en-us/HT214123 Release Notes Vendor Advisory
https://support.apple.com/en-us/HT214124 Release Notes Vendor Advisory
https://support.apple.com/kb/HT214116
https://support.apple.com/kb/HT214117
https://support.apple.com/kb/HT214119
https://support.apple.com/kb/HT214122
https://support.apple.com/kb/HT214123
https://support.apple.com/kb/HT214124
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*

Configuration 2 (hide)

OR cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*

Configuration 3 (hide)

cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*

Configuration 4 (hide)

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*

Configuration 5 (hide)

cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*

Configuration 6 (hide)

cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*

Configuration 7 (hide)

cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:*

History

No history.

Information

Published : 2024-07-29 23:15

Updated : 2026-06-17 07:46


NVD link : CVE-2024-40776

Mitre link : CVE-2024-40776

CVE.ORG link : CVE-2024-40776


JSON object : View

Products Affected

apple

  • iphone_os
  • ipados
  • visionos
  • tvos
  • safari
  • watchos
  • macos
CWE
CWE-416

Use After Free