跳到主要内容

中危

Apple多款产品安全绕过漏洞(CVE-2023-38606)

2023-07-26 23:55:05 公开 ,2025-10-30 19:12:41 更新

  • 关键漏洞
  • CISA KEV
  • 间谍软件漏洞
  • 本地
  • 无需认证
  • 公开PoC
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:部分 2024-10-23 21:55:33

风险信息

CVSS v3 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
CVSS v3 风险值
5.5
CVSS v3.1 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
CVSS v3.1 风险值
5.5

详细信息

漏洞类型
其他
漏洞描述
APPLE macOS Monterey、iPadOS、iOS、tvOS、macOS Big、macOS和watchOS可能允许本地攻击者绕过由内核模块缺陷引起的安全限制。利用硬件内存映射输入/输出(MMIO)寄存器绕过页面保护层(PPL),超越基于硬件的安全保护措施。攻击者可以利用此漏洞修改敏感内核状态。 此漏洞为三角定位行动(Operation Triangulation)间谍软件使用漏洞。
修复建议
此问题在macOS Monterey 12.6.8、iOS 15.7.8和iPadOS 15.7.8、iOS 16.6和iPadOS16.6、tvOS 16.6、macOS Big Sur 11.7.9、macOS Ventura 13.5和watchOS 9.6中得到修复: https://support.apple.com/en-us/HT213841 https://support.apple.com/en-us/HT213842 https://support.apple.com/en-us/HT213843 https://support.apple.com/en-us/HT213844 https://support.apple.com/en-us/HT213845 https://support.apple.com/en-us/HT213846 https://support.apple.com/en-us/HT213848

参考链接