CVE-2024-44258
यह समस्या सिमलिंक के बेहतर हैंडलिंग के साथ हल की गई थी। यह समस्या iOS 17.7.1 और iPadOS 17.7.1, iOS 18.1 और iPadOS 18.1, tvOS 18.1, visionOS 2.1 में ठीक की गई है। दुर्भावनापूर्ण रूप से तैयार की...
- प्रकाशित
- 28 अक्टू॰ 2024
- अद्यतन
- 2 अप्रैल 2026
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 53.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह समस्या सिमलिंक के बेहतर हैंडलिंग के साथ हल की गई थी। यह समस्या iOS 17.7.1 और iPadOS 17.7.1, iOS 18.1 और iPadOS 18.1, tvOS 18.1, visionOS 2.1 में ठीक की गई है। दुर्भावनापूर्ण रूप से तैयार की गई बैकअप फ़ाइल को पुनर्स्थापित करने से संरक्षित सिस्टम फ़ाइलों में संशोधन हो सकता है।
स्रोत
2CVE-2024-44258
CVE-2024-44258 के लिए अवधारणात्मक प्रूफ-ऑफ-कॉन्सेप्ट, जो बैकअप पुनर्स्थापना के दौरान एक iOS symlink कमजोरी है। यह शैक्षिक और अनुसंधान उद्देश्यों के लिए शोषण तंत्र को प्रदर्शित करता है, जिसमें अनुकरणीय बैकअप जनरेशन और सैद्धांतिक मान्यता चरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।