| Produkt | iOS – wersje starsze niż 16.7.15 iPadOS – wersje starsze niż 16.7.15 iOS – wersje starsze niż 15.8.7 iPadOS – wersje starsze niż 15.8.7 |
| Numer CVE | CVE-2023-41974 |
| Krytyczność | 7.8/10 |
| CVSS | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Opis | Luka wynika z błędu „użyj po zwolnieniu” w jądrze systemu operacyjnego. Lokalna aplikacja może wywołać błąd „użyj po zwolnieniu” i wykonać dowolny kod z uprawnieniami jądra. |
| Numer CVE | CVE-2024-23222 |
| Krytyczność | 7.8/10 |
| CVSS | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Opis | Luka wynika z błędu pomyłki typu podczas przetwarzania treści HTML. Zdalny atakujący może nakłonić ofiarę do otwarcia specjalnie spreparowanej strony internetowej, wywołania błędu pomyłki typu i wykonania dowolnego kodu w systemie docelowym. |
| Numer CVE | CVE-2023-43000 |
| Krytyczność | 8.8/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Opis | Luka wynika z błędu „użyj po zwolnieniu” (use-after-free) podczas przetwarzania treści HTML w WebKit. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej witryny i wykonania dowolnego kodu w systemie. |
| Numer CVE | CVE-2023-43010 |
| Krytyczność | 7.1/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| Opis | Luka wynika z błędu granicznego podczas przetwarzania zawartości HTML w WebKit. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej witryny, spowodować uszkodzenie pamięci i wykonać dowolny kod w systemie docelowym. |
| Aktualizacja | TAK |
| Link | https://support.apple.com/en-us/126632 |
| Produkt | WebKitGTK+: Wszystkie wersje WPE WebKit: Wszystkie wersje |
| Numer CVE | CVE-2023-43010 |
| Krytyczność | 7.1/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| Opis | Luka wynika z błędu granicznego podczas przetwarzania zawartości HTML w WebKit. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej witryny, spowodować uszkodzenie pamięci i wykonać dowolny kod w systemie docelowym. |
| Aktualizacja | TAK |
| Link | https://support.apple.com/en-us/126646 |


