CVE-2026-43682
यह समस्या बेहतर मेमोरी हैंडलिंग के साथ हल की गई। यह समस्या macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 में ठीक की गई है। एक दूरस्थ उपयोगकर्ता अप्रत्याशित सिस्टम समाप्ति का कारण बन सकता...
- प्रकाशित
- 27 जुल॰ 2026
- अद्यतन
- 28 जुल॰ 2026
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 26 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 51.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह समस्या बेहतर मेमोरी हैंडलिंग के साथ हल की गई। यह समस्या macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 में ठीक की गई है। एक दूरस्थ उपयोगकर्ता अप्रत्याशित सिस्टम समाप्ति का कारण बन सकता है या कर्नेल मेमोरी को दूषित कर सकता है।
स्रोत
प्रूफ-ऑफ-कॉन्सेप्ट डिस्क-इमेज जनरेटर जो macOS पर CVE-2026-43682 कर्नेल हीप ओवरफ़्लो को ट्रिगर करने के लिए एक विकृत HFS+ एट्रिब्यूट्स B-tree कुंजी तैयार करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।