CVE-2023-41991
Apple एकाधिक उत्पादों में अनुचित प्रमाणपत्र सत्यापन भेद्यता
- प्रकाशित
- 21 सित॰ 2023
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 25 सित॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
एक प्रमाणपत्र सत्यापन समस्या का समाधान किया गया। यह समस्या macOS Ventura 13.6, iOS 16.7 और iPadOS 16.7 में ठीक की गई है। एक दुर्भावनापूर्ण ऐप हस्ताक्षर सत्यापन को बायपास करने में सक्षम हो सकता है। Apple को एक रिपोर्ट के बारे में जानकारी है कि iOS 16.7 से पहले के iOS संस्करणों के विरुद्ध इस समस्या का सक्रिय रूप से शोषण किया गया हो सकता है।
स्रोत
2- appsignएक्सप्लॉइट
iOS/macOS लाइब्रेरी जो iOS अनुप्रयोगों पर हस्ताक्षर करने के लिए CVE-2023-41991 का शोषण करती है।
CVE-2023-41991 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो भेद्यता को प्रदर्शित करता है और सुरक्षा परीक्षण और मान्यता के लिए एक कार्यशील एक्सप्लॉइट प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।