CVE-2023-42893
Es bestehen mehrere Schwachstellen in Apple macOS. Diese Fehler bestehen in mehreren Komponenten wie dem WebKit, der Sprachsteuerung oder dem Finder, unter anderem aufgrund mehrerer Probleme wie einer unsachgemäßen Speicherbehandlung oder einer unzureichenden Validierung von Benutzereingaben und mehr. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand auszulösen oder vertrauliche Informationen offenzulegen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, um erfolgreich ausgenutzt zu werden.
EPSS 0.02% · 3.6th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Apple | Apple macOS <13.6.7 | |
| Apple | Apple macOS <12.7.5 | |
| Apple | Apple macOS <14.5 | |
| Apple | Apple iOS <16.7.8 | |
| Apple | Apple iOS < 15.8.1 | |
| Apple | Apple iPadOS < 15.8.1 | |
| Apple | Apple iPadOS <16.7.8 |
Exploit Intelligence
- https://support.apple.com/kb/HT214041 (circl)
- https://support.apple.com/kb/HT214040 (circl)
- https://support.apple.com/en-us/HT214038 (circl)
- https://support.apple.com/en-us/HT214040 (circl)
- https://support.apple.com/en-us/HT214037 (circl)
- https://support.apple.com/en-us/HT214036 (circl)
- https://support.apple.com/en-us/HT214041 (circl)
- https://support.apple.com/kb/HT214035 (circl)
- https://support.apple.com/en-us/HT214034 (circl)
- https://support.apple.com/kb/HT214036 (circl)
…and 27 more exploits
Timeline
- Dec 11, 2023 CVE Published
- Mar 29, 2024 EPSS Score
- Apr 24, 2024 EPSS Score
- May 19, 2024 EPSS Score
- Jun 14, 2024 EPSS Score
- Jul 9, 2024 EPSS Score
- Aug 4, 2024 EPSS Score
- Aug 30, 2024 EPSS Score
- Sep 24, 2024 EPSS Score
- Oct 20, 2024 EPSS Score
- Nov 14, 2024 EPSS Score
- Dec 11, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-1097.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-1097 advisory
- https://support.apple.com/en-us/HT214100 advisory
- https://support.apple.com/en-us/HT214101 advisory
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-1109.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-1109 advisory
- https://support.apple.com/en-us/HT214105 advisory
- https://support.apple.com/en-us/HT214106 advisory
- https://support.apple.com/en-us/HT214107 advisory
- https://github.com/wangtielei/POCs/blob/main/CVE-2024-27842/poc.m exploit
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-3095.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-3095 advisory
- https://support.apple.com/kb/HT214034 advisory
- https://support.apple.com/kb/HT214035 advisory
- https://support.apple.com/en-us/HT214062 advisory