CVE-2023-41992
ثغرة تصعيد الامتيازات في نواة منتجات أبل المتعددة
- تم النشر
- 21/09/2023
- محدث
- 04/11/2025
- تخصيص CNA
- apple
- الأدلة المرصودة
- 25/09/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 86.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تمت معالجة المشكلة من خلال تحسين الفحوصات. تم إصلاح هذه المشكلة في macOS Monterey 12.7 وiOS 16.7 وiPadOS 16.7 وmacOS Ventura 13.6. قد يتمكن مهاجم محلي من رفع صلاحياته. شركة Apple على علم بتقرير يفيد بأن هذه المشكلة ربما تم استغلالها بنشاط ضد إصدارات iOS قبل iOS 16.7.
المصادر
1إثبات المفهوم لـ CVE-2023-41992، ثغرة في نواة macOS، يوضح تقنيات الاستغلال ويوفر تحليلًا للتصحيح.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.