跳到主要内容

中危

Apple多款产品WebKit越界读取漏洞

2023-11-30 22:18:49 公开 ,2026-02-27 09:41:53 更新

  • CISA KEV
  • 关键漏洞
  • 远程
  • 无需认证
  • CWE Top 25 (2023)
  • 开源组件漏洞
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-125 (Out-of-bounds Read)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:部分 2023-12-02 13:00:18

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVSS v3.1 风险值
6.5

详细信息

漏洞类型
其他
漏洞描述
Apple Safari、macOS Sonoma、iOS和iPadOS可能允许远程攻击者获取敏感信息,这是由WebKit组件中的越界读取缺陷引起的。通过说服受害者访问特制的网站,攻击者可以利用此漏洞获取敏感信息。
修复建议
此问题已在iOS 17.1.2和iPadOS 17.1.2、macOS Sonoma 14.1.2和Safari 17.1.2中修复,有关补丁、升级或建议的解决方法信息,请参阅苹果安全文档HT214032、HT214031和HT214033: https://support.apple.com/en-us/HT214031 https://support.apple.com/en-us/HT214032 https://support.apple.com/en-us/HT214033

参考链接