VDB
CVE-2023-42914
CVE-2023-42914
PUBLISHED
CVSS 8.699999809265137 HIGH
Es bestehen mehrere Schwachstellen in Apple macOS. Diese Fehler bestehen in mehreren Komponenten wie Bluetooth, Find My, AppleGraphicsControl oder Kernel, unter anderem aufgrund mehrerer Sicherheitsprobleme wie unsachgemäße Speicherbehandlung oder unsachgemäße Prüfungen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen. Einige der Schwachstellen erfordern eine Benutzerinteraktion, um sie erfolgreich auszunutzen.
EPSS 0.03% · 8.6th percentile
Risk Scores
CVSS 4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.03%
8.6th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Apple | Apple iOS < 15.8.1 | |
| Apple | Apple iPadOS < 15.8.1 |
Exploit Intelligence
- Exploit code for CVE-2023-42914 / pwn2own Vancouver 2023 (github-poc-repo)
- Exploit code for CVE-2023-42914 / pwn2own Vancouver 2023 (github-poc-repo)
- Exploit code for CVE-2023-42914 / pwn2own Vancouver 2023 (github-poc-repo)
- Exploit code for CVE-2023-42914 / pwn2own Vancouver 2023 (github-poc-repo)
- Exploit code for CVE-2023-42914 / pwn2own Vancouver 2023 (github-poc-repo)
- Exploit code for CVE-2023-42914 / pwn2own Vancouver 2023 (github-poc-repo)
- CIRCL seen: CVE-2023-42914 (circl-sighting)
- CIRCL seen: CVE-2023-42914 (circl-sighting)
- CIRCL seen: CVE-2023-42914 (circl-sighting)
- CIRCL seen: CVE-2023-42914 (circl-sighting)
…and 49 more exploits
Timeline
- Dec 11, 2023 CVE Published
- Dec 12, 2023 EPSS Score
- Jan 2, 2024 PoC Published
- Jan 2, 2024 PoC Published
- Jan 2, 2024 PoC Published
- Jan 2, 2024 PoC Published
- Jan 10, 2024 EPSS Score
- Feb 9, 2024 EPSS Score
- Mar 9, 2024 EPSS Score
- Apr 7, 2024 EPSS Score
- May 7, 2024 EPSS Score
- Jun 5, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-3094.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-3094 advisory
- https://support.apple.com/kb/HT214036 advisory
- https://support.apple.com/kb/HT214037 advisory
- https://support.apple.com/kb/HT214038 advisory
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-3095.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-3095 advisory
- https://support.apple.com/kb/HT214034 advisory
- https://support.apple.com/kb/HT214035 advisory
- https://support.apple.com/en-us/HT214062 advisory