Produkt | iOS – wersje wcześniejsze niż 17.0.3 iPadOS – wersje wcześniejsze niż 17.0.3 |
Numer CVE | CVE-2023-42824 |
Krytyczność | Wysoka |
Opis | Luka wynika z błędu granicznego w jądrze systemu operacyjnego. Aplikacja lokalna może wywołać uszkodzenie pamięci i wykonać dowolny kod z podwyższonymi uprawnieniami. |
Numer CVE | CVE-2023-44488, CVE-2023-5217 |
Krytyczność | Krytyczna |
Opis | Luka wynika z błędu granicznego podczas przetwarzania niezaufanej zawartości HTML w kodowaniu vp8 w libvpx. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej otwarcia, wywołać przepełnienie bufora sterty i wykonać dowolny kod w systemie docelowym. |
Aktualizacja | TAK |
Link | https://support.apple.com/pl-pl/HT213961 |