Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-23530

Опубликовано: 27 фев. 2023
Источник: nvd
CVSS3: 8.6
EPSS Низкий

Уязвимость выполнения произвольного кода в macOS Ventura, iOS и iPadOS через выполнение кода с повышенными привилегиями или вне песочницы

Описание

Уязвимость позволяет приложению выполнять произвольный код за пределами своей песочницы или с определенными повышенными привилегиями. Проблема устранена путем улучшенного управления памятью.

Затронутые версии ПО

  • macOS Ventura до версии 13.2
  • iOS до версии 16.3
  • iPadOS до версии 16.3

Тип уязвимости

Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 16.3 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 16.3 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.2 (исключая)

EPSS

Процентиль: 25%
0.00088
Низкий

8.6 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 8.6
github
почти 3 года назад

The issue was addressed with improved memory handling. This issue is fixed in macOS Ventura 13.2, iOS 16.3 and iPadOS 16.3. An app may be able to execute arbitrary code out of its sandbox or with certain elevated privileges.

CVSS3: 9.3
fstec
около 3 лет назад

Уязвимость операционных систем macOS, iOS и iPadOS, связанная с выходом операции за границы буфера при обработке объектов в памяти, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 25%
0.00088
Низкий

8.6 High

CVSS3

Дефекты

NVD-CWE-noinfo