CVE-2024-53694

A time-of-check time-of-use (TOCTOU) race condition vulnerability has been reported to affect several product versions. If exploited, the vulnerability could allow local attackers who have gained user access to gain access to otherwise unauthorized resources. We have already fixed the vulnerability in the following versions: QVPN Device Client for Mac 2.2.5 and later Qsync for Mac 5.1.3 and later Qfinder Pro Mac 7.11.1 and later
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Se ha informado de una vulnerabilidad de condición de ejecución de tiempo de uso y tiempo de verificación (TOCTOU) que afecta a varias versiones del producto. Si se explota, la vulnerabilidad podría permitir que los atacantes locales que hayan obtenido acceso de usuario obtengan acceso a recursos que de otro modo no estarían autorizados. Ya hemos corregido la vulnerabilidad en las siguientes versiones: QVPN Device Client para Mac 2.2.5 y posteriores Qsync para Mac 5.1.3 y posteriores Qfinder Pro Mac 7.11.1 y posteriores

07 Mar 2025, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-07 17:15

Updated : 2026-04-15 00:35


NVD link : CVE-2024-53694

Mitre link : CVE-2024-53694

CVE.ORG link : CVE-2024-53694


JSON object : View

Products Affected

No product.

CWE
CWE-367

Time-of-check Time-of-use (TOCTOU) Race Condition