CVE-2023-40448
Le problème a été corrigé grâce à une meilleure gestion des protocoles. Ce problème est résolu dans tvOS 17, iOS 16.7 et iPadOS 16.7, watchOS 10, iOS 17 et...
- Publié
- 26 sept. 2023
- Mise à jour
- 4 nov. 2025
- Attribution de CNA
- apple
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:NFaible · 30 prochains jours
- Percentile
- 73,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le problème a été corrigé grâce à une meilleure gestion des protocoles. Ce problème est résolu dans tvOS 17, iOS 16.7 et iPadOS 16.7, watchOS 10, iOS 17 et iPadOS 17, macOS Sonoma 14. Un attaquant distant pourrait être en mesure de s'échapper du bac à sable (sandbox) du contenu Web.
Sources
1poc pour CVE-2023-40448 (en construction), cela pourrait probablement être une pièce pour un jailbreak
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.