CVE-2024-23741
macOS संस्करण 3.4.1 और उससे पहले के Hyper में एक समस्या, दूरस्थ हमलावरों को RunAsNode और enableNodeClilnspectArguments सेटिंग्स के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 28 जन॰ 2024
- अद्यतन
- 3 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
macOS संस्करण 3.4.1 और उससे पहले के Hyper में एक समस्या, दूरस्थ हमलावरों को RunAsNode और enableNodeClilnspectArguments सेटिंग्स के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- CVE-2024-23741एक्सप्लॉइट
macOS पर Hyper को लक्षित करने वाला CVE-2024-23741 के लिए स्वचालित शोषण। भेद्यता को मान्य करता है और RunAsNode और enableNodeClilnspectArguments सेटिंग्स के माध्यम से रिमोट शेल उत्पन्न करने के लिए कोड इंजेक्ट करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।