Umbra Wiki cve cve/CVE-2023-41990
Back to wiki

CVE-2023-41990 — Apple Multiple Products Code Execution Vulnerability

provenance: imported · CVE: CVE-2023-41990

CVE-2023-41990: Apple Multiple Products Code Execution Vulnerability

CISA Known Exploited Vulnerability (KEV)

Vendor / project Apple
Product Multiple Products
Date added 2024-01-08
Due date 2024-01-29
Ransomware campaign use Unknown

Description

Apple iOS, iPadOS, macOS, tvOS, and watchOS contain an unspecified vulnerability that allows for code execution when processing a font file.

Required action (CISA)

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Notes

https://support.apple.com/en-us/HT213599, https://support.apple.com/en-us/HT213601, https://support.apple.com/en-us/HT213605, https://support.apple.com/en-us/HT213606, https://support.apple.com/en-us/HT213842, https://support.apple.com/en-us/HT213844, https://support.apple.com/en-us/HT213845 ; https://nvd.nist.gov/vuln/detail/CVE-2023-41990

References

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-41990
  • KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog