CVE-2023-28205
Apple कई उत्पादों में WebKit Use-After-Free भेद्यता
- प्रकाशित
- 10 अप्रैल 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 10 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
उपयोग के बाद मुक्त (use-after-free) समस्या को बेहतर मेमोरी प्रबंधन के साथ संबोधित किया गया। यह समस्या Safari 16.4.1, iOS 15.7.5 और iPadOS 15.7.5, iOS 16.4.1 और iPadOS 16.4.1, macOS Ventura 13.3.1 में ठीक की गई है। दुर्भावनापूर्ण रूप से तैयार की गई वेब सामग्री को संसाधित करने से मनमाना कोड निष्पादन (arbitrary code execution) हो सकता है। Apple को एक रिपोर्ट के बारे में जानकारी है कि इस समस्या का सक्रिय रूप से शोषण किया गया हो सकता है।
स्रोत
2PoC CVE-2023-28205: Apple WebKit Use-After-Free भेद्यता
PoC CVE-2023-28205: Apple WebKit Use-After-Free भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।