CVE-2023-32364
बेहतर प्रतिबंधों के साथ एक तर्क संबंधी समस्या का समाधान किया गया। यह समस्या macOS Ventura 13.5 में ठीक की गई है। एक सैंडबॉक्स्ड प्रक्रिया सैंडबॉक्स प्रतिबंधों को दरकिनार करने में सक्षम हो सकती है।
- प्रकाशित
- 27 जुल॰ 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 55.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
बेहतर प्रतिबंधों के साथ एक तर्क संबंधी समस्या का समाधान किया गया। यह समस्या macOS Ventura 13.5 में ठीक की गई है। एक सैंडबॉक्स्ड प्रक्रिया सैंडबॉक्स प्रतिबंधों को दरकिनार करने में सक्षम हो सकती है।
स्रोत
1CVE-2023-32364 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो macOS पर तैयार किए गए एप्लिकेशन एंटाइटलमेंट के माध्यम से सैंडबॉक्स एस्केप को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।