CVE-2023-42916

Apple iOS sérülékenysége
Angol cím: Apple iOS vulnerability

Publikálás dátuma: 2023.11.30.
Utolsó módosítás dátuma: 2023.12.01.


Leírás

A webes tartalmak feldolgozása tetszőleges kódfuttatáshoz vezethet. Az Apple tudomása szerint egy jelentés szerint ezt a problémát az iOS 16.7.1 előtti iOS-verziók ellen is ki lehetett használni.

Leírás forrása: !!!NINCS CWE ADAT, TÖLSD KI!!!


Elemzés leírás

Eredeti nyelven: An out-of-bounds read was addressed with improved input validation. This issue is fixed in iOS 17.1.2 and iPadOS 17.1.2, macOS Sonoma 14.1.2, Safari 17.1.2. Processing web content may disclose sensitive information. Apple is aware of a report that this issue may have been exploited against versions of iOS before iOS 16.7.1.

Elemzés leírás forrása: CVE-2023-42916


Hatás

CVSS3.1 Súlyosság és Metrika

Base score: 7.5 (Magas)
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Impact Score: 0
Exploitability Score: 0


Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): None
Availability Impact (A): None

Következmények

Unknown (Ismeretlen)

Hivatkozások

support.apple.com
support.apple.com
support.apple.com

Sérülékeny szoftverek

Apple iOS

Címkék

iOS


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
CVE-2021-22555 – Linux Kernel Heap Out-of-Bounds Write sérülékenysége
CVE-2025-4008 – Smartbedded Meteobridge Command Injection sérülékenysége
CVE-2015-7755 – Juniper ScreenOS Improper Authentication sérülékenysége
CVE-2017-1000353 – Jenkins RCE sérülékenysége
CVE-2014-6278 – GNU Bash OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »