跳到主要内容

高危

Apple watchOS安全漏洞(CVE-2023-41990)

2023-09-11 23:29:26 公开 ,2026-02-27 09:33:02 更新

  • 间谍软件漏洞
  • CISA KEV
  • 关键漏洞
  • 本地
  • 无需认证
  • 公开PoC
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2024-01-05 13:00:32

风险信息

CVSS v3 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.8
CVSS v3.1 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
其他
漏洞描述
APPLE tvOS、iOS、iPadOS、macOS Monterey、macOS Big Sur、macOSVentura、watchOS可能允许远程攻击者在系统上执行任意代码,这是由于对ADJUST TrueType FontParser中缓存的处理不当造成的。通过说服受害者打开特制的字体文件,攻击者可以利用此漏洞通过恶意iMessage附件执行远程代码。 此漏洞为三角定位行动(Operation Triangulation)间谍软件使用漏洞。
修复建议
此问题已在tvOS 16.3、iOS 16.3和iPadOS 16.3,macOS Monterey 12.6.8,macOS Big Sur 11.7.9,iOS 15.7.8和iPadOS15.7.8,macOSVentura 13.2,watchOS9.3中修复。参考链接: https://support.apple.com/en-us/HT213606 https://support.apple.com/en-us/HT213601 https://support.apple.com/en-us/HT213842 https://support.apple.com/en-us/HT213845 https://support.apple.com/en-us/HT213605 https://support.apple.com/en-us/HT213844 https://support.apple.com/en-us/HT213599

参考链接