ENISA EUVD · EUVD-2023-46452Known-exploited evidence recordedThe issue was addressed with improved checks. This issue is fixed in macOS Sonoma 14. Processing web content may lead to arbitrary code execution. Apple is aware of a report that this issue may have been actively exploited against versions of iOS before iOS 16.7.
Official EUVD record ↗BSI · German · WID-SEC-2023-2454Apple iOS und iPadOS: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen, vertrauliche Informationen preiszugeben, Dateien zu manipulieren oder seine Privilegien zu erweitern.
Official advisory ↗BSI · German · WID-SEC-2023-2453Apple macOS: Mehrere SchwachstellenEin entfernter oder lokaler Angreifer kann mehrere Schwachstellen in Apple macOS ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen, seine Rechte zu erweitern oder Daten zu manipulieren.
Official advisory ↗BSI · German · WID-SEC-2025-0001IBM DB2: Mehrere SchwachstellenEin entfernter oder lokaler Angreifer kann mehrere Schwachstellen in IBM DB2 on Cloud Pak for Data ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand zu erzeugen.
Official advisory ↗BSI · German · WID-SEC-2024-0895Oracle Java SE: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2023-2705IGEL OS: Mehrere Schwachstellen ermöglichen CodeausführungEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in IGEL OS ausnutzen, um beliebigen Programmcode auszuführen.
Official advisory ↗BSI · German · WID-SEC-2023-2452Apple Safari: Mehre SchwachstellenEin entfernter anonymer Angreifer kann mehrere Schwachstellen in Apple Safari ausnutzen, um beliebigen Code auszuführen oder UI-Spoofing zu betreiben.
Official advisory ↗BSI · German · WID-SEC-2023-2427Apple iOS: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um Sicherheitsmaßnahmen zu umgehen, seine Privilegien zu erweitern oder beliebigen Code auszuführen.
Official advisory ↗BSI · German · WID-SEC-2023-2424Apple Safari: Schwachstelle ermöglicht CodeausführungEin entfernter, anonymer Angreifer kann eine Schwachstelle in Apple Safari ausnutzen, um beliebigen Programmcode auszuführen.
Official advisory ↗Canadian Centre for Cyber Security · English · AV23-583Apple security advisory (AV23-583)On September 26, 2023, Apple published security updates to address vulnerabilities in the following products:
Apple has received reports that CVE-2023-41993 has been exploited.
Official advisory ↗Canadian Centre for Cyber Security · English · AV23-574Apple security advisory (AV23-574)On September 21, 2023, Apple published security updates to address vulnerabilities in the following products:
Apple has received reports that CVE-2023-41991, CVE-2023-41992 and CVE-2023-41993 have been actively exploited.
Official advisory ↗Cyber Security Agency of Singapore · English · CSA-SB-20230927Security Bulletin 27 Sep 2023The Cyber Security Agency of Singapore included this CVE in its official Security Bulletin 27 Sep 2023, published on 27 September 2023. Open the linked bulletin for the product, severity and reference information published in that issue.
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0003Multiples vulnérabilités dans les produits IBMd?id=CVE-2023-38719
Référence CVE CVE-2023-38720
https://www.cve.org/CVERecord?id=CVE-2023-38720
Référence CVE CVE-2023-38728
https://www.cve.org/CVERecord?id=CVE-2023-38728
Référence CVE CVE-2023-38740
https://www.cve.org/CVERecord?id=CVE-2023-38740
Référence CVE CVE-2023-39325
https://www.cve.org/CVERecord?id=CVE-2023-39325
Référence CVE CVE-2023-39976
https://www.cve.org/CVERecord?id=CVE-2023-39976
Référence CVE CVE-2023-40372
https://www.cve.org/CVERecord?id=CVE-2023-40372
Référence CVE CVE-2023-40373
https://www.cve.org/CVERecord?id=CVE-2023-40373
Référence CVE CVE-2023-40374
https://www.cve.org/CVERecord?id=CVE-2023-40374
Référence CVE CVE-2023-41993
https://www.cve.org/CVERecord?id=CVE-2023-41993
Référence CVE CVE-2023-45283
https://www.cve.org/CVERecord?id=CVE-2023-45283
Référence CVE CVE-2023-45288
https://www.cve.org/CVERecord?id=CVE-2023-45288
Référence CVE CVE-2023-6597
https://www.cve.org/CVERecord?id=CVE-2023-6597
Référence CVE CVE-2024-0406
https://www.cve.org/CVERecord?id=CVE-2024-0406
Référence CVE CVE-2024-20918
https://www.cve.org/CVERecord?id=CVE-2024-20918
Référence CVE CVE-2024-20952
https://www.cve.org/CVERecord?id=CVE-2024-20952
Référence CVE CVE-2024-2398
https://www.cve.org/CVERecord?id=CVE-2024-2398
Référence CVE CVE-2024-24786
https://www.cve.org/CVERecord?id=CVE-20
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0841Multiples vulnérabilités dans les produits IBMRecord?id=CVE-2020-9547
Référence CVE CVE-2020-9548
https://www.cve.org/CVERecord?id=CVE-2020-9548
Référence CVE CVE-2021-20190
https://www.cve.org/CVERecord?id=CVE-2021-20190
Référence CVE CVE-2021-43784
https://www.cve.org/CVERecord?id=CVE-2021-43784
Référence CVE CVE-2022-34038
https://www.cve.org/CVERecord?id=CVE-2022-34038
Référence CVE CVE-2022-42003
https://www.cve.org/CVERecord?id=CVE-2022-42003
Référence CVE CVE-2022-42004
https://www.cve.org/CVERecord?id=CVE-2022-42004
Référence CVE CVE-2023-25613
https://www.cve.org/CVERecord?id=CVE-2023-25613
Référence CVE CVE-2023-3978
https://www.cve.org/CVERecord?id=CVE-2023-3978
Référence CVE CVE-2023-41993
https://www.cve.org/CVERecord?id=CVE-2023-41993
Référence CVE CVE-2023-50312
https://www.cve.org/CVERecord?id=CVE-2023-50312
Référence CVE CVE-2023-6597
https://www.cve.org/CVERecord?id=CVE-2023-6597
Référence CVE CVE-2024-1597
https://www.cve.org/CVERecord?id=CVE-2024-1597
Référence CVE CVE-2024-20952
https://www.cve.org/CVERecord?id=CVE-2024-20952
Référence CVE CVE-2024-21131
https://www.cve.org/CVERecord?id=CVE-2024-21131
Référence CVE CVE-2024-21138
https://www.cve.org/CVERecord?id=CVE-2024-21138
Référence CVE CVE-2024-21140
https://www.cve.org/CVERecord?id=CVE-2024-21140
Référence CVE CVE-2024-21144
https://www.cve.org/CVERecord?id=CVE-
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0321Multiples vulnérabilités dans Oracle Java SEDe multiples vulnérabilités ont été découvertes dans Oracle Java SE .
Certaines d'entre elles permettent à un attaquant de provoquer une
exécution de code arbitraire à distance, un déni de service à distance
et une atteinte à l'intégrité des données.
Official advisory ↗CERT-FR · French · CERTFR-2023-AVI-0784Multiples vulnérabilités dans les produits Applepolitique de sécurité
Déni de service à distance
Exécution de code arbitraire à distance
Élévation de privilèges
Systèmes affectés
iOS et iPadOS versions antérieures à 16.7 ou 17
macOS Sonoma versions antérieures à 14
Safari versions antérieures à 17
tvOS versions antérieures à 17
watchOS versions antérieures à 10
Xcode versions antérieures à 15
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Apple . Certaines d'entre elles
permettent à un attaquant de provoquer une élévation de privilèges, une
atteinte à la confidentialité des données et une exécution de code
arbitraire à distance.
Apple indique que la vulnérabilité CVE-2023-41993 est activement
exploitée dans le cadre d 'attaques ciblées sur des versions d'iOS
antérieures à 16.7.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Apple HT213936 du 18 septembre 2023
https://support.apple.com/en-us/HT213936
Bulletin de sécurité Apple HT213937 du 18 septembre 2023
https://support.apple.com/en-us/HT213937
Bulletin de sécurité Apple HT213938 du 18 septembre 2023
https://support.apple.com/en-us/HT213938
Bulletin de sécurité Apple HT213939 du 18 septembre 2023
https://support.apple.com/en-us/HT213939
Bulletin de sécurité Ap
Official advisory ↗CERT-FR · French · CERTFR-2023-AVI-0772Multiples vulnérabilités dans les produits AppleDe multiples vulnérabilités ont été découvertes dans les produits Apple . Elles permettent à un
attaquant de provoquer un contournement de la politique de sécurité, une
atteinte à la confidentialité des données et une exécution de code
arbitraire à distance.
Official advisory ↗NBSZ-NKI · Hungarian · cve-2023-41993CVE-2023-41993Kritikus
Official advisory ↗JVN iPedia · Japanese · JVNDB-2023-012964アップルの Safari 等複数ベンダの製品における例外的な状態のチェックに関する脆弱性アップルの Safari 等複数ベンダの製品には、例外的な状態のチェックに関する脆弱性が存在します。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2024-024523Oracle Java SE および Oracle GraalVM Enterprise Edition における JavaFX に関する脆弱性Oracle Java SE および Oracle GraalVM Enterprise Edition には、JavaFX に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2024-024439Oracle Java SE および Oracle GraalVM Enterprise Edition における JavaFX に関する脆弱性Oracle Java SE および Oracle GraalVM Enterprise Edition には、JavaFX に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2024-024174Oracle Java SE および Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition における Hotspot に関する脆弱性Oracle Java SE および Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition には、Hotspot に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2024-024129Oracle Java SE および Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition における Hotspot に関する脆弱性Oracle Java SE および Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition には、Hotspot に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2024-024127Oracle Java SE および Oracle GraalVM Enterprise Edition における Concurrency に関する脆弱性Oracle Java SE および Oracle GraalVM Enterprise Edition には、Concurrency に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2024-024125Oracle Java SE および Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition における Networking に関する脆弱性Oracle Java SE および Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition には、Networking に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2024-014311Oracle Java SE の Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition における Compiler に関する脆弱性Oracle Java SE の Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition には、Compiler に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2024-014310Oracle Java SE および Oracle GraalVM Enterprise Edition における JavaFX に関する脆弱性Oracle Java SE および Oracle GraalVM Enterprise Edition には、JavaFX に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2024-014189Oracle Java SE および Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition における Hotspot に関する脆弱性Oracle Java SE および Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition には、Hotspot に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2024-014183Oracle Java SE の Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition における Compiler に関する脆弱性Oracle Java SE の Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition には、Compiler に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2024-014107Oracle Java SE および Oracle GraalVM Enterprise Edition における JavaFX に関する脆弱性Oracle Java SE および Oracle GraalVM Enterprise Edition には、JavaFX に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-6000현재 악용되고 있는 Exploit(Update. 2023-09-25)Apple iOS, iPadOS, macOS, and Safari WebKit contain an unspecified vulnerability that can allow an attacker to execute code when processing web content.
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-5999Apple 제품 보안 업데이트 권고WebKit에서 웹 콘텐츠를 처리하는 과정에서 발생하는 임의 코드 실행 취약점 (CVE-2023-41993) [2]
Official advisory ↗