Apple iOS sérülékenysége
Angol cím: Apple iOS vulnerability
Publikálás dátuma: 2023.11.30.
Utolsó módosítás dátuma: 2023.12.01.
Leírás
A webes tartalmak feldolgozása tetszőleges kódfuttatáshoz vezethet. Az Apple tudomása szerint egy jelentés szerint ezt a problémát az iOS 16.7.1 előtti iOS-verziók ellen is ki lehetett használni.
Leírás forrása: https://www.tenable.com/cve/CVE-2023-42917Elemzés leírás
Eredeti nyelven: A memory corruption vulnerability was addressed with improved locking. This issue is fixed in iOS 17.1.2 and iPadOS 17.1.2, macOS Sonoma 14.1.2, Safari 17.1.2. Processing web content may lead to arbitrary code execution. Apple is aware of a report that this issue may have been exploited against versions of iOS before iOS 16.7.1.
Elemzés leírás forrása: CVE-2023-42917Hatás
CVSS3.1 Súlyosság és Metrika
Alap pontszám: 8.8 (Magas)
Vektor: CVSS2#AV:N/AC:M/Au:N/C:P/I:C/A:C
Hatás pontszáma: 0
Kihasználhatóság pontszáma: 0
Támadás komplexitása (AC):
Bizalmasság Hatása (C):
Sértetlenség Hatása (I):
Rendelkezésre állás Hatása (A):
Következmények
Unknown (Ismeretlen)Hivatkozások
Sérülékeny szoftverek
Apple iOS