CVE-2023-42917

Apple iOS sérülékenysége
Angol cím: Apple iOS vulnerability

Publikálás dátuma: 2023.11.30.
Utolsó módosítás dátuma: 2023.12.01.


Leírás

A webes tartalmak feldolgozása tetszőleges kódfuttatáshoz vezethet. Az Apple tudomása szerint egy jelentés szerint ezt a problémát az iOS 16.7.1 előtti iOS-verziók ellen is ki lehetett használni.

Leírás forrása: https://www.tenable.com/cve/CVE-2023-42917


Elemzés leírás

Eredeti nyelven: A memory corruption vulnerability was addressed with improved locking. This issue is fixed in iOS 17.1.2 and iPadOS 17.1.2, macOS Sonoma 14.1.2, Safari 17.1.2. Processing web content may lead to arbitrary code execution. Apple is aware of a report that this issue may have been exploited against versions of iOS before iOS 16.7.1.

Elemzés leírás forrása: CVE-2023-42917


Hatás

CVSS3.1 Súlyosság és Metrika

Base score: 8.8 (Magas)
Vector: CVSS2#AV:N/AC:M/Au:N/C:P/I:C/A:C
Impact Score: 0
Exploitability Score: 0


Attack Complexity (AC):
Confidentiality Impact (C):
Integrity Impact (I):
Availability Impact (A):

Következmények

Unknown (Ismeretlen)

Hivatkozások

support.apple.com
support.apple.com
support.apple.com

Sérülékeny szoftverek

Apple iOS

Címkék

iOS


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
Tovább a sérülékenységekhez »