CVE-2023-38609
इंजेक्शन समस्या को बेहतर इनपुट सत्यापन के साथ संबोधित किया गया। यह समस्या macOS Ventura 13.5 में ठीक की गई है। कोई ऐप कुछ गोपनीयता प्राथमिकताओं को बायपास करने में सक्षम हो सकता है।
- प्रकाशित
- 28 जुल॰ 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 63.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इंजेक्शन समस्या को बेहतर इनपुट सत्यापन के साथ संबोधित किया गया। यह समस्या macOS Ventura 13.5 में ठीक की गई है। कोई ऐप कुछ गोपनीयता प्राथमिकताओं को बायपास करने में सक्षम हो सकता है।
स्रोत
1- CVE-2023-38609एक्सप्लॉइट
पैकेज स्क्रिप्ट का उपयोग करके SIP बाइपास
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।