CVE-2023-42916

Apple iOS sérülékenysége
Angol cím: Apple iOS vulnerability

Publikálás dátuma: 2023.11.30.
Utolsó módosítás dátuma: 2023.12.01.


Leírás

A webes tartalmak feldolgozása tetszőleges kódfuttatáshoz vezethet. Az Apple tudomása szerint egy jelentés szerint ezt a problémát az iOS 16.7.1 előtti iOS-verziók ellen is ki lehetett használni.

Leírás forrása: !!!NINCS CWE ADAT, TÖLSD KI!!!


Elemzés leírás

Eredeti nyelven: An out-of-bounds read was addressed with improved input validation. This issue is fixed in iOS 17.1.2 and iPadOS 17.1.2, macOS Sonoma 14.1.2, Safari 17.1.2. Processing web content may disclose sensitive information. Apple is aware of a report that this issue may have been exploited against versions of iOS before iOS 16.7.1.

Elemzés leírás forrása: CVE-2023-42916


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 7.5 (Magas)
Vektor: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Hatás pontszáma: 0
Kihasználhatóság pontszáma: 0


Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Nincs
Rendelkezésre állás Hatása (A): Nincs

Következmények

Unknown (Ismeretlen)

Hivatkozások

support.apple.com
support.apple.com
support.apple.com

Sérülékeny szoftverek

Apple iOS

Címkék

iOS


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »