CVE-2025-43504
बेहतर बाउंड्स जाँच के साथ एक बफ़र ओवरफ़्लो को संबोधित किया गया। यह समस्या Xcode 26.1 में ठीक की गई है। विशेषाधिकार प्राप्त नेटवर्क स्थिति वाला उपयोगकर्ता सेवा से वंचित (denial-of-service) करने में सक्षम हो सकता है।
- प्रकाशित
- 4 नव॰ 2025
- अद्यतन
- 2 अप्रैल 2026
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 28.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
बेहतर बाउंड्स जाँच के साथ एक बफ़र ओवरफ़्लो को संबोधित किया गया। यह समस्या Xcode 26.1 में ठीक की गई है। विशेषाधिकार प्राप्त नेटवर्क स्थिति वाला उपयोगकर्ता सेवा से वंचित (denial-of-service) करने में सक्षम हो सकता है।
स्रोत
1CVE-2025-43504 का तकनीकी गहन विश्लेषण, जो LLDB के debugserver (iOS के लिए) में एक दूरस्थ प्रमाणीकरण-पूर्व वैश्विक बफर ओवरफ्लो है, जिसमें PoC कोड और शोषण विश्लेषण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।