PT-2025-45147 · Apple+4 · Ios+7

CVE-2023-43000

·

Publicado

2023-10-12

·

Atualizado

2026-05-21

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apple macOS versões anteriores a 13.5 Apple iOS versões anteriores a 16.6 Apple iPadOS versões anteriores a 16.6 Apple Safari versões anteriores a 16.6 WebKitGTK webkit2gtk no Debian Linux wpewebkit no Debian Linux webkit2gtk3 no SberLinux
Descrição Existe um problema de uso após liberação (use-after-free) devido ao gerenciamento inadequado de memória. O processamento de conteúdo web elaborado de forma maliciosa pode levar à corrupção de memória. Relatos indicam que este problema afeta aproximadamente 2 bilhões de dispositivos Apple e está sendo atualmente explorado. A vulnerabilidade impacta múltiplos produtos Apple e navegadores baseados em WebKit. O problema pode ser acionado pelo processamento de conteúdo web malicioso, potencialmente levando ao acesso não autorizado a dados. A vulnerabilidade está relacionada à manipulação de memória após ela ter sido liberada, o que pode permitir que um atacante sobrescreva a memória e execute código arbitrário.
Recomendações Atualize o macOS para a versão 13.5 ou posterior. Atualize o iOS para a versão 16.6 ou posterior. Atualize o iPadOS para a versão 16.6 ou posterior. Atualize o Safari para a versão 16.6 ou posterior. Atualize os pacotes webkit2gtk para a versão 2.42.1-1~deb11u2 para a distribuição oldstable do Debian (bullseye). Atualize os pacotes wpewebkit no Debian Linux. Atualize os pacotes webkit2gtk3 no SberLinux.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:22789
ALSA-2025:22790
CVE-2023-43000
DSA-5527-1
DSA-5527-2
OPENSUSE-SU-2026:20065-1
RHSA-2024:2126
RHSA-2024:2982
RHSA-2024:8492
RHSA-2024:8496
RHSA-2024:9646
RHSA-2024:9653
RHSA-2024:9679
RHSA-2024:9680
RHSA-2025:10364
SUSE-SU-2025:4416-1
SUSE-SU-2025:4423-1
SUSE-SU-2026:0021-1
SUSE-SU-2026:20102-1

Produtos afetados

Almalinux
Centos
Debian
Red Hat
Safari
Ios
Ipados
Macos Ventura