CVE-2023-28206
Apple iOS, iPadOS, और macOS IOSurfaceAccelerator सीमा-से-बाहर लेखन भेद्यता
- प्रकाशित
- 10 अप्रैल 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 10 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
बेहतर इनपुट सत्यापन के साथ एक आउट-ऑफ-बाउंड राइट समस्या का समाधान किया गया। यह समस्या macOS Monterey 12.6.5, iOS 16.4.1 और iPadOS 16.4.1, macOS Ventura 13.3.1, iOS 15.7.5 और iPadOS 15.7.5, macOS Big Sur 11.7.6 में ठीक की गई है। कोई ऐप कर्नेल विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम हो सकता है। Apple को एक रिपोर्ट के बारे में जानकारी है कि इस समस्या का सक्रिय रूप से शोषण किया गया हो सकता है।
स्रोत
1- acceleratortrollएक्सप्लॉइट
CVE-2023-28206 का दुरुपयोग करके कुछ उपयोगी बनाना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।