CVE-2023-32407
बेहतर स्टेट प्रबंधन के साथ एक तर्क संबंधी समस्या का समाधान किया गया। यह समस्या watchOS 9.5, tvOS 16.5, macOS Ventura 13.4, iOS 15.7.6 और iPadOS 15.7.6, macOS Big Sur 11.7.7, macOS...
- प्रकाशित
- 23 जून 2023
- अद्यतन
- 5 दिस॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 58.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
बेहतर स्टेट प्रबंधन के साथ एक तर्क संबंधी समस्या का समाधान किया गया। यह समस्या watchOS 9.5, tvOS 16.5, macOS Ventura 13.4, iOS 15.7.6 और iPadOS 15.7.6, macOS Big Sur 11.7.7, macOS Monterey 12.6.6, iOS 16.5 और iPadOS 16.5 में ठीक की गई है। कोई ऐप गोपनीयता प्राथमिकताओं को बायपास करने में सक्षम हो सकता है।
स्रोत
1CVE-2023-32407 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो macOS TCC (Transparency, Consent, and Control) बायपास को Metal फ्रेमवर्क में विशेषाधिकार वृद्धि (privilege escalation) के लिए प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।