CVE-2023-40448
समस्या का समाधान प्रोटोकॉल के बेहतर हैंडलिंग के साथ किया गया। यह समस्या tvOS 17, iOS 16.7 और iPadOS 16.7, watchOS 10, iOS 17 और iPadOS 17, macOS Sonoma 14 में ठीक की गई है। एक दूरस्थ हमलावर...
- प्रकाशित
- 26 सित॰ 2023
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 73.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
समस्या का समाधान प्रोटोकॉल के बेहतर हैंडलिंग के साथ किया गया। यह समस्या tvOS 17, iOS 16.7 और iPadOS 16.7, watchOS 10, iOS 17 और iPadOS 17, macOS Sonoma 14 में ठीक की गई है। एक दूरस्थ हमलावर वेब कंटेंट सैंडबॉक्स से बाहर निकलने में सक्षम हो सकता है।
स्रोत
1CVE-2023-40448 के लिए पीओसी (निर्माणाधीन), यह संभवतः जेलब्रेक के लिए एक टुकड़ा हो सकता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।