VYPR
Medium severity6.8NVD Advisory· Published Dec 23, 2021· Updated Jun 17, 2026

CVE-2018-4478

CVE-2018-4478

Description

A validation issue was addressed with improved logic. This issue is fixed in macOS High Sierra 10.13.5, Security Update 2018-003 Sierra, Security Update 2018-003 El Capitan. An attacker with physical access to a device may be able to elevate privileges.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

21
  • Apple Inc./Mac OS X17 versions
    cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*+ 16 more
    • cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*range: <10.13.5
    • cpe:2.3:o:apple:mac_os_x:10.11.6:-:*:*:*:*:*:*
    • cpe:2.3:o:apple:mac_os_x:10.11.6:security_update_2016-001:*:*:*:*:*:*
    • cpe:2.3:o:apple:mac_os_x:10.11.6:security_update_2016-002:*:*:*:*:*:*
    • cpe:2.3:o:apple:mac_os_x:10.11.6:security_update_2016-003:*:*:*:*:*:*
    • cpe:2.3:o:apple:mac_os_x:10.11.6:security_update_2017-001:*:*:*:*:*:*
    • cpe:2.3:o:apple:mac_os_x:10.11.6:security_update_2017-002:*:*:*:*:*:*
    • cpe:2.3:o:apple:mac_os_x:10.11.6:security_update_2017-003:*:*:*:*:*:*
    • cpe:2.3:o:apple:mac_os_x:10.11.6:security_update_2017-004:*:*:*:*:*:*
    • cpe:2.3:o:apple:mac_os_x:10.11.6:security_update_2017-005:*:*:*:*:*:*
    • cpe:2.3:o:apple:mac_os_x:10.11.6:security_update_2018-001:*:*:*:*:*:*
    • cpe:2.3:o:apple:mac_os_x:10.11.6:security_update_2018-002:*:*:*:*:*:*
    • cpe:2.3:o:apple:mac_os_x:10.12.6:-:*:*:*:*:*:*
    • cpe:2.3:o:apple:mac_os_x:10.12.6:security_update_2017-001:*:*:*:*:*:*
    • cpe:2.3:o:apple:mac_os_x:10.12.6:security_update_2017-002:*:*:*:*:*:*
    • cpe:2.3:o:apple:mac_os_x:10.12.6:security_update_2018-001:*:*:*:*:*:*
    • cpe:2.3:o:apple:mac_os_x:10.12.6:security_update_2018-002:*:*:*:*:*:*
  • Range: before Security Update 2018-003
  • Range: before Security Update 2018-003
  • Range: before 10.13.5
  • Range: unspecified

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.