Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-41060

Опубликовано: 10 янв. 2024
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость выполнения кода в ядре из-за путаницы типов (type confusion) в macOS, iOS и iPadOS

Описание

Проблема путаницы типов (type confusion) решена путем улучшения проверок. Удаленный пользователь способен вызвать выполнение кода в ядре.

Затронутые версии ПО

  • macOS Sonoma < 14
  • iOS < 17
  • iPadOS < 17

Тип уязвимости

Удаленное выполнение кода с повышенным уровнем доступа

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 17.0 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 17.0 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 14.0 (исключая)

EPSS

Процентиль: 83%
0.01949
Низкий

8.8 High

CVSS3

Дефекты

CWE-843
CWE-843

Связанные уязвимости

CVSS3: 8.8
github
около 2 лет назад

A type confusion issue was addressed with improved checks. This issue is fixed in macOS Sonoma 14, iOS 17 and iPadOS 17. A remote user may be able to cause kernel code execution.

CVSS3: 8.8
fstec
около 2 лет назад

Уязвимость ядра операционных систем macOS, iOS, iPadOS, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 83%
0.01949
Низкий

8.8 High

CVSS3

Дефекты

CWE-843
CWE-843
Уязвимость CVE-2023-41060