VDB

CVE-2023-40394

CVE-2023-40394 PUBLISHED

Es bestehen mehrere Schwachstellen in Apple iOS und Apple iPadOS. Dieser Fehler besteht in den folgenden Komponenten: Apple Neural Engine, Find My, Kernel, libxpc, NSURLSession, WebKit, WebKit Process Model und WebKit Web Inspector aufgrund eines Eingabevalidierungsfehlers, eines Use-after-free, eines Pufferüberlaufs und anderer Probleme. Ein entfernter Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen preiszugeben, sensible Kernel-Zustände zu verändern, seine Privilegien zu erhöhen, einen Denial-of-Service auszulösen oder Sicherheitsmaßnahmen zu umgehen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.12% · 30.1th percentile

Risk Scores

EPSS Score
0.12%
30.1th percentile

Exploit Intelligence

Timeline

  • Jul 24, 2023 CVE Published
  • Jan 17, 2024 EPSS Score
  • Jan 18, 2024 CVE Updated
  • Feb 14, 2024 EPSS Score
  • Mar 13, 2024 EPSS Score
  • Apr 10, 2024 EPSS Score
  • May 8, 2024 EPSS Score
  • Jun 5, 2024 EPSS Score
  • Jul 3, 2024 EPSS Score
  • Jul 31, 2024 EPSS Score
  • Aug 29, 2024 EPSS Score
  • Sep 26, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›