CVE-2023-41064
高已发布
Apple iOS、iPadOS 和 macOS ImageIO 缓冲区溢出漏洞
- 已发布
- 2023年9月7日
- 已更新
- 2025年11月4日
- 分配 CNA
- apple
- 观察到的证据
- 2023年9月11日
初级CVSS
7.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H44.8%
中 · 未来 30 天
- 百分位
- 98.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
已通过改进内存处理解决了一个缓冲区溢出问题。此问题已在 iOS 16.6.1 和 iPadOS 16.6.1、macOS Monterey 12.6.9、macOS Ventura 13.5.2、iOS 15.7.9 和 iPadOS 15.7.9、macOS Big Sur 11.7.10 中修复。处理恶意制作的图像可能会导致任意代码执行。Apple 已知悉一份报告,称此问题可能已被积极利用。
来源
4针对 CVE-2023-41064 的教育性漏洞利用演示,采用 React 前端和 FastAPI 后端,旨在用于动手漏洞分析和渗透测试实践。
Python脚本,用于生成精心构造的WebP文件以触发CVE-2023-41064,适用于教育测试和漏洞分析。
触发此漏洞的代码长度
- NotEnough漏洞利用
该工具计算 CVE-2023-4863 中棘手的规范霍夫曼直方图。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。