CVE-2023-32434
एप्पल के कई उत्पादों में पूर्णांक अतिप्रवाह भेद्यता
- प्रकाशित
- 23 जून 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 23 जून 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
बेहतर इनपुट सत्यापन के साथ एक पूर्णांक अतिप्रवाह (integer overflow) को संबोधित किया गया। यह समस्या watchOS 9.5.2, macOS Big Sur 11.7.8, iOS 15.7.7 और iPadOS 15.7.7, macOS Monterey 12.6.7, watchOS 8.8.1, iOS 16.5.1 और iPadOS 16.5.1, macOS Ventura 13.4.1 में ठीक की गई है। कोई ऐप कर्नेल विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम हो सकता है। Apple को एक रिपोर्ट की जानकारी है कि iOS 15.7 से पहले जारी किए गए iOS संस्करणों के विरुद्ध इस समस्या का सक्रिय रूप से शोषण किया गया हो सकता है।
स्रोत
4- Trigonएक्सप्लॉइट
नियतात्मक कर्नेल एक्सप्लॉइट CVE-2023-32434 पर आधारित।
- PoCPoC
वास्तविक-विश्व CVE के लिए चयनित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो iOS, macOS, Chrome Renderer, और Steam क्लाइंट को प्रभावित करते हैं, साथ ही संस्करण-विशिष्ट लक्ष्यों और तकनीकी लेख संदर्भों के साथ।
- kfdएक्सप्लॉइट
kfd, जिसे kernel file descriptor के नाम से भी जाना जाता है, Apple डिवाइसों पर kernel मेमोरी को पढ़ने और लिखने के लिए एक प्रोजेक्ट है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।