Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-23214

Опубликовано: 23 янв. 2024
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость выполнения произвольного кода при обработке вредоносного веб-контента в macOS, iOS и iPadOS

Описание

Множественные проблемы повреждения памяти были устранены путем улучшения обработки памяти. Обработка специально созданного вредоносного веб-контента могла привести к выполнению произвольного кода.

Затронутые версии ПО

  • macOS Sonoma < 14.3
  • iOS < 16.7.5
  • iPadOS < 16.7.5
  • iOS < 17.3
  • iPadOS < 17.3

Тип уязвимости

  • Повреждение памяти
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия от 16.0 (исключая) до 16.7.5 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия от 17.0 (исключая) до 17.3 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия от 16.0 (исключая) до 16.7.5 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия от 17.0 (исключая) до 17.3 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.3 (исключая)

EPSS

Процентиль: 49%
0.00256
Низкий

8.8 High

CVSS3

Дефекты

CWE-787
CWE-787

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 2 лет назад

Multiple memory corruption issues were addressed with improved memory handling. This issue is fixed in macOS Sonoma 14.3, iOS 16.7.5 and iPadOS 16.7.5, iOS 17.3 and iPadOS 17.3. Processing maliciously crafted web content may lead to arbitrary code execution.

CVSS3: 8.8
github
около 2 лет назад

Multiple memory corruption issues were addressed with improved memory handling. This issue is fixed in macOS Sonoma 14.3, iOS 16.7.5 and iPadOS 16.7.5, iOS 17.3 and iPadOS 17.3. Processing maliciously crafted web content may lead to arbitrary code execution.

CVSS3: 8.8
fstec
около 2 лет назад

Уязвимость модуля отображения веб-страниц WebKit операционных систем iOS, macOS, iPadOS, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 49%
0.00256
Низкий

8.8 High

CVSS3

Дефекты

CWE-787
CWE-787