CVE-2024-23222
高已发布
苹果多款产品 WebKit 类型混淆漏洞
- 已发布
- 2024年1月23日
- 已更新
- 2026年4月2日
- 分配 CNA
- apple
- 观察到的证据
- 2024年1月23日
初级CVSS
8.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H10.6%
中 · 未来 30 天
- 百分位
- 95.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
通过改进的检查解决了一个类型混淆问题。该问题已在 Safari 17.3、iOS 15.8.7 和 iPadOS 15.8.7、iOS 16.7.5 和 iPadOS 16.7.5、iOS 17.3 和 iPadOS 17.3、macOS Monterey 12.7.3、macOS Sonoma 14.3、macOS Ventura 13.6.4、tvOS 17.3、visionOS 1.0.2 中修复。处理恶意制作的 Web 内容可能会导致任意代码执行。与 Coruna 漏洞利用相关的此修复已于 2024 年 1 月 22 日在 iOS 17.3 中发布。此更新将该修复带给无法更新到最新 iOS 版本的设备。
来源
2Cassowary CVE-2024-23222针对Linux x86_64的改编
针对CVE-2024-23222的Coruna iOS漏洞利用工具包的全面去混淆研究。分析WebKit类型混淆、PAC绕过和沙箱逃逸。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。