一、 漏洞 CVE-2024-23222 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 tvOS 17.3、iOS 17.3、iPadOS 17.3、macOS Sonoma 14.3、iOS 16.7.5 和 iPadOS 16.7.5、Safari 17.3、macOS Ventura 13.6.4 和 macOS Monterey 12.7.3 等版本中,Apple 已解决了一个类型混淆问题。这个问题可能会被恶意制作的网页内容利用,导致任意代码执行。Apple 知道有一份关于此问题已被利用的报告。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
使用不兼容类型访问资源(类型混淆)
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A type confusion issue was addressed with improved checks. This issue is fixed in iOS 17.3 and iPadOS 17.3, macOS Sonoma 14.3, tvOS 17.3. Processing maliciously crafted web content may lead to arbitrary code execution. Apple is aware of a report that this issue may have been exploited.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Apple tvOS 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Apple tvOS是美国苹果(Apple)公司的一套智能电视操作系统。 Apple tvOS 17.3 版本存在安全漏洞,该漏洞源于处理恶意制作的网页内容可能会导致任意代码执行。 苹果公司获悉有报告称该问题可能已被利用。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-23222 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/supportmango/CVE-2024-23222-patch POC详情
三、漏洞 CVE-2024-23222 的情报信息