CVE-2023-41064
Apple iOS, iPadOS और macOS ImageIO Buffer Overflow भेद्यता
- प्रकाशित
- 7 सित॰ 2023
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 11 सित॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
एक बफर ओवरफ्लो समस्या को बेहतर मेमोरी हैंडलिंग के साथ हल किया गया। यह समस्या iOS 16.6.1 और iPadOS 16.6.1, macOS Monterey 12.6.9, macOS Ventura 13.5.2, iOS 15.7.9 और iPadOS 15.7.9, macOS Big Sur 11.7.10 में ठीक की गई है। दुर्भावनापूर्ण रूप से तैयार की गई छवि को संसाधित करने से मनमाना कोड निष्पादन हो सकता है। Apple को एक रिपोर्ट की जानकारी है कि इस समस्या का सक्रिय रूप से शोषण किया गया हो सकता है।
स्रोत
4CVE-2023-41064 के लिए शैक्षिक एक्सप्लॉइट डेमो, जिसमें React फ्रंटएंड और FastAPI बैकएंड शामिल है, जो व्यावहारिक भेद्यता विश्लेषण और पेनिट्रेशन टेस्टिंग अभ्यास के लिए डिज़ाइन किया गया है।
पायथन स्क्रिप्ट जो CVE-2023-41064 को ट्रिगर करने के लिए एक क्राफ्टेड WebP फ़ाइल उत्पन्न करती है, शैक्षिक परीक्षण और भेद्यता विश्लेषण के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।