CVE-2023-32422
इस समस्या का समाधान अतिरिक्त SQLite लॉगिंग प्रतिबंध जोड़कर किया गया था। यह समस्या iOS 16.5 और iPadOS 16.5, tvOS 16.5, macOS Ventura 13.4 में ठीक की गई है। कोई ऐप गोपनीयता प्राथमिकताओं को बायपास करने में...
- प्रकाशित
- 23 जून 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 50.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इस समस्या का समाधान अतिरिक्त SQLite लॉगिंग प्रतिबंध जोड़कर किया गया था। यह समस्या iOS 16.5 और iPadOS 16.5, tvOS 16.5, macOS Ventura 13.4 में ठीक की गई है। कोई ऐप गोपनीयता प्राथमिकताओं को बायपास करने में सक्षम हो सकता है।
स्रोत
1CVE-2023-32422 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो SQLite में macOS TCC (Transparency, Consent, and Control) बाईपास का प्रदर्शन करता है ताकि विशेषाधिकारों को बढ़ाया जा सके और संरक्षित डेटा तक पहुंच प्राप्त की जा सके।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।