CVE-2023-42824
Apple iOS और iPadOS कर्नेल विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 4 अक्टू॰ 2023
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 5 अक्टू॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 58.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
इस समस्या को बेहतर जांच के साथ हल किया गया था। यह समस्या iOS 16.7.1 और iPadOS 16.7.1 में ठीक की गई है। एक स्थानीय हमलावर अपने विशेषाधिकारों को बढ़ाने में सक्षम हो सकता है। Apple को एक रिपोर्ट की जानकारी है कि इस समस्या का उपयोग iOS 16.6 से पहले के iOS संस्करणों के विरुद्ध सक्रिय रूप से शोषण किया गया हो सकता है।
स्रोत
1गाय बाईपास
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।