CVE-2024-23296
Apple एकाधिक उत्पाद मेमोरी भ्रष्टाचार भेद्यता
- प्रकाशित
- 5 मार्च 2024
- अद्यतन
- 2 अप्रैल 2026
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 6 मार्च 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 71.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
मेमोरी भ्रष्टाचार की एक समस्या को बेहतर सत्यापन के साथ हल किया गया। यह समस्या iOS 16.7.8 और iPadOS 16.7.8, iOS 17.4 और iPadOS 17.4, macOS Monterey 12.7.6, macOS Sonoma 14.4, macOS Ventura 13.6.7, tvOS 17.4, visionOS 1.1, watchOS 10.4 में ठीक की गई है। मनमाना कर्नेल रीड और राइट क्षमता वाला एक हमलावर कर्नेल मेमोरी सुरक्षाओं को बायपास करने में सक्षम हो सकता है। ऐप्पल को एक रिपोर्ट के बारे में जानकारी है कि इस समस्या का शोषण किया गया हो सकता है।
स्रोत
1Apple Silicon M-सीरीज़ चिप्स में अस्थायी सुसंगतता भेद्यता पर शोध, सुनहरे अनुपात हार्मोनिक क्लॉक आवृत्तियों का शोषण करके संभावित रूप से सुरक्षित एन्क्लेव मेमोरी को लीक करना।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।