CVE-2023-32434
ثغرة تجاوز عدد صحيح في منتجات Apple المتعددة
- تم النشر
- 23/06/2023
- محدث
- 21/10/2025
- تخصيص CNA
- apple
- الأدلة المرصودة
- 23/06/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تمت معالجة تجاوز سعة عدد صحيح من خلال تحسين التحقق من المدخلات. تم إصلاح هذه المشكلة في watchOS 9.5.2 وmacOS Big Sur 11.7.8 وiOS 15.7.7 وiPadOS 15.7.7 وmacOS Monterey 12.6.7 وwatchOS 8.8.1 وiOS 16.5.1 وiPadOS 16.5.1 وmacOS Ventura 13.4.1. قد يتمكن أحد التطبيقات من تنفيذ كود تعسفي بصلاحيات النواة. Apple على علم بتقرير يفيد بأن هذه المشكلة ربما تم استغلالها بنشاط ضد إصدارات iOS الصادرة قبل iOS 15.7.
المصادر
4- Trigonاستغلال
استغلال نواة حتمي بناءً على CVE-2023-32434.
- PoCPoC
استغلالات إثبات مفهوم مُنسّقة لثغرات CVE حقيقية تؤثر على iOS وmacOS وChrome Renderer وعملاء Steam، مع أهداف خاصة بإصدارات محددة ومراجع لشروحات تقنية.
- kfdاستغلال
kfd، اختصار لوصف ملف kernel، هو مشروع لقراءة وكتابة ذاكرة kernel على أجهزة Apple.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.