CVE-2023-41974
Apple iOS और iPadOS Use-After-Free भेद्यता
- प्रकाशित
- 10 जन॰ 2024
- अद्यतन
- 12 मार्च 2026
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 5 मार्च 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 70.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
बेहतर मेमोरी प्रबंधन के साथ एक use-after-free समस्या का समाधान किया गया। यह समस्या iOS 17 और iPadOS 17, iOS 15.8.7 और iPadOS 15.8.7 में ठीक की गई है। कोई ऐप कर्नेल विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम हो सकता है।
स्रोत
1- kfdएक्सप्लॉइट
kfd, जिसे kernel file descriptor के नाम से भी जाना जाता है, Apple डिवाइसों पर kernel मेमोरी को पढ़ने और लिखने के लिए एक प्रोजेक्ट है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।