CVE-2023-41993
Vulnérabilité d'exécution de code dans WebKit de plusieurs produits Apple
- Publié
- 21 sept. 2023
- Mise à jour
- 4 nov. 2025
- Attribution de CNA
- apple
- Preuve observée
- 25 sept. 2023
Vulnérabilité d'exécution de code dans WebKit de plusieurs produits Apple
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModéré · 30 prochains jours
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Le problème a été corrigé grâce à des contrôles améliorés. Ce problème est corrigé dans macOS Sonoma 14. Le traitement de contenu web peut entraîner l'exécution de code arbitraire. Apple a connaissance d'un rapport indiquant que ce problème aurait pu être activement exploité contre les versions d'iOS antérieures à iOS 16.7.
CVE-2023-41993
Preuve de concept d'exploitation pour CVE-2023-41993, une vulnérabilité WebKit dans iOS 17.0 et macOS 14.0, démontrant les primitives addrof/fakeobj pour l'exploitation du moteur de navigateur.
Exploit de preuve de concept pour CVE-2023-41993, une confusion de type JIT WebKit dans Safari. Fournit des primitives addrof/fakeobj via la manipulation du tas et la confusion GetterSetter, permettant une lecture/écriture arbitraire dans le processus WebContent.
Preuve de concept pour CVE-2023-41993, démontrant une vulnérabilité WebKit avec des techniques de post-exploitation et des références d'exploitation binaire.
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.