CVE-2023-42829
समस्या को ऐप स्थितियों की अवलोकनीयता पर अतिरिक्त प्रतिबंधों के साथ हल किया गया था। यह समस्या macOS Big Sur 11.7.9, macOS Monterey 12.6.8, macOS Ventura 13.5 में ठीक की गई है। एक ऐप SSH पासफ़्रेज़ तक...
- प्रकाशित
- 10 जन॰ 2024
- अद्यतन
- 16 जून 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 33.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
समस्या को ऐप स्थितियों की अवलोकनीयता पर अतिरिक्त प्रतिबंधों के साथ हल किया गया था। यह समस्या macOS Big Sur 11.7.9, macOS Monterey 12.6.8, macOS Ventura 13.5 में ठीक की गई है। एक ऐप SSH पासफ़्रेज़ तक पहुंच सकता है।
स्रोत
1- CVE-2023-42829अनुसंधान
macOS SSH क्लाइंट में एक तर्क दोष का विश्लेषण जो स्थानीय हमलावर को क्लाइंट पासफ्रेज़ के संपर्क में लाता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।