• CVE-2023-42950

发布时间: 2024年11月29日

修改时间: 2024年11月29日

概要

A use after free issue was addressed with improved memory management. This issue is fixed in Safari 17.2, iOS 17.2 and iPadOS 17.2, tvOS 17.2, watchOS 10.2, macOS Sonoma 14.2. Processing maliciously crafted web content may lead to arbitrary code execution.

CVSS v3 指标

NVD openEuler
CVSS评分 8.8 8.8
Attack Vector Network Network
Attack Complexity Low Low
Privileges Required None None
User Interaction Required Required
Scope Unchanged Unchanged
Confidentiality High High
Integrity High High
Availability High High

安全公告

公告名 概要 发布时间
KylinSec-SA-2024-4389 openjdk-latest security update 2024年11月29日
KylinSec-SA-2024-4390 openjdk-latest security update 2024年11月29日

影响产品

产品 状态
KY3.4-5A openjdk-latest Fixed
KY3.5.2 openjdk-latest Fixed
V6 openjdk-latest Fixed