CVE-2023-40404
Se solucionó un problema de use-after-free con una gestión de memoria mejorada. Este problema se solucionó en macOS Sonoma 14.1. Una aplicación puede...
- Publicado
- 25 oct 2023
- Actualizado
- 13 feb 2025
- Asignación de CNA
- apple
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 64,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se solucionó un problema de use-after-free con una gestión de memoria mejorada. Este problema se solucionó en macOS Sonoma 14.1. Una aplicación puede ejecutar código arbitrario con privilegios del kernel.
Fuentes
1es un exploit de PoC para la vulnerabilidad de macOS CVE-2023-40404. Este PoC aprovecha las APIs de IOKit para interactuar con el servicio de red IOUserEthernetResource, manipulando las interfaces de red del sistema
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.