CVE-2023-41992
Apple एकाधिक उत्पादों में कर्नेल विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 21 सित॰ 2023
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 25 सित॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
इस समस्या को बेहतर जाँच के साथ संबोधित किया गया था। यह समस्या macOS Monterey 12.7, iOS 16.7 और iPadOS 16.7, macOS Ventura 13.6 में ठीक की गई है। एक स्थानीय हमलावर अपने विशेषाधिकारों को बढ़ाने में सक्षम हो सकता है। Apple को एक रिपोर्ट के बारे में पता है कि iOS 16.7 से पहले के iOS संस्करणों के विरुद्ध इस समस्या का सक्रिय रूप से शोषण किया गया हो सकता है।
स्रोत
1CVE-2023-41992 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, एक macOS कर्नेल भेद्यता, जो शोषण तकनीकों का प्रदर्शन करती है और पैच विश्लेषण प्रदान करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।