CVE-2024-23222
Apple एकाधिक उत्पाद WebKit टाइप कन्फ्यूजन भेद्यता
- प्रकाशित
- 23 जन॰ 2024
- अद्यतन
- 2 अप्रैल 2026
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 23 जन॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
बेहतर जाँचों के साथ एक टाइप कन्फ्यूज़न समस्या का समाधान किया गया। यह समस्या Safari 17.3, iOS 15.8.7 और iPadOS 15.8.7, iOS 16.7.5 और iPadOS 16.7.5, iOS 17.3 और iPadOS 17.3, macOS Monterey 12.7.3, macOS Sonoma 14.3, macOS Ventura 13.6.4, tvOS 17.3, visionOS 1.0.2 में हल की गई है। दुर्भावनापूर्ण रूप से तैयार की गई वेब सामग्री को प्रोसेस करने से मनमाना कोड निष्पादन (arbitrary code execution) हो सकता है। Coruna एक्सप्लॉइट से जुड़ा यह फिक्स 22 जनवरी 2024 को iOS 17.3 में जारी किया गया था। यह अपडेट उन डिवाइसों के लिए यह फिक्स लाता है जो नवीनतम iOS संस्करण में अपडेट नहीं हो सकते।
स्रोत
2CVE-2024-23222 के लिए Cassowary का Linux x86_64 के लिए अनुकूलन
CVE-2024-23222 को लक्षित करने वाले Coruna iOS एक्सप्लॉइट किट का व्यापक डीओबफस्केटेड शोध। WebKit Type Confusion, PAC Bypass और Sandbox Escape का विश्लेषण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।