PT-2025-45147 · Apple+4 · Ios+7
CVE-2023-43000
·
Publicado
2023-10-12
·
Atualizado
2026-05-21
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apple macOS versões anteriores a 13.5
Apple iOS versões anteriores a 16.6
Apple iPadOS versões anteriores a 16.6
Apple Safari versões anteriores a 16.6
WebKitGTK
webkit2gtk no Debian Linux
wpewebkit no Debian Linux
webkit2gtk3 no SberLinux
Descrição
Existe um problema de uso após liberação (use-after-free) devido ao gerenciamento inadequado de memória. O processamento de conteúdo web elaborado de forma maliciosa pode levar à corrupção de memória. Relatos indicam que este problema afeta aproximadamente 2 bilhões de dispositivos Apple e está sendo atualmente explorado. A vulnerabilidade impacta múltiplos produtos Apple e navegadores baseados em WebKit. O problema pode ser acionado pelo processamento de conteúdo web malicioso, potencialmente levando ao acesso não autorizado a dados. A vulnerabilidade está relacionada à manipulação de memória após ela ter sido liberada, o que pode permitir que um atacante sobrescreva a memória e execute código arbitrário.
Recomendações
Atualize o macOS para a versão 13.5 ou posterior.
Atualize o iOS para a versão 16.6 ou posterior.
Atualize o iPadOS para a versão 16.6 ou posterior.
Atualize o Safari para a versão 16.6 ou posterior.
Atualize os pacotes webkit2gtk para a versão 2.42.1-1~deb11u2 para a distribuição oldstable do Debian (bullseye).
Atualize os pacotes wpewebkit no Debian Linux.
Atualize os pacotes webkit2gtk3 no SberLinux.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Debian
Red Hat
Safari
Ios
Ipados
Macos Ventura