Home

Description

A path handling issue was addressed with improved logic. This issue is fixed in iOS 18.1 and iPadOS 18.1, macOS Sequoia 15.1, macOS Sonoma 14.7.1, macOS Ventura 13.7.1, tvOS 18.1, visionOS 2.1, watchOS 11.1. A malicious app may be able to run arbitrary shortcuts without user consent.

PUBLISHED Reserved 2024-08-20 | Published 2024-10-28 | Updated 2026-04-02 | Assigner apple

Problem types

A malicious app may be able to run arbitrary shortcuts without user consent

Product status

Any version before 18.1
affected

Any version before 13.7.1
affected

Any version before 14.7.1
affected

Any version before 15.1
affected

Any version before 18.1
affected

Any version before 2.1
affected

Any version before 11.1
affected

References

seclists.org/fulldisclosure/2024/Oct/16

seclists.org/fulldisclosure/2024/Oct/15

seclists.org/fulldisclosure/2024/Oct/13

seclists.org/fulldisclosure/2024/Oct/12

seclists.org/fulldisclosure/2024/Oct/11

seclists.org/fulldisclosure/2024/Oct/9

support.apple.com/en-us/121563

support.apple.com/en-us/121564

support.apple.com/en-us/121565

support.apple.com/en-us/121566

support.apple.com/en-us/121568

support.apple.com/en-us/121569

support.apple.com/en-us/121570

cve.org (CVE-2024-44255)

nvd.nist.gov (CVE-2024-44255)

Download JSON