CVE-2023-32434
Sfruttamento noto · CISA KEV
CVSS 7.8 HIGH: an integer overflow was addressed with improved input validation. EPSS 52% (99º percentile).
Data di correzione federale CISA 14 lug · data superata
Malware e strumenti · Spionaggio APT
Kaspersky ha trovato che il kit exploit Coruna è il successore mantenuto di Operation Triangulation. Il kit riusa exploit kernel aggiornati, inclusi CVE-2023-32434 e CVE-2023-38606, e include ulteriori kernel exploits. Colpisce iPhone su iOS 13–17.2.1 con controlli per A17 e M3; è stato usato in spionaggio mirato e in campagne di massa via watering‑hole e siti fake che distribuivano PlasmaLoader, e link di distribuzione attivi hanno permesso la raccolta e la decrittazione del framework.
4 fonti · 27 mar
Sfruttamento noto · CISA KEV
CVSS 7.8 HIGH: an integer overflow was addressed with improved input validation. EPSS 52% (99º percentile).
Data di correzione federale CISA 14 lug · data superata
Sfruttamento noto · CISA KEV
CVSS 5.5 MEDIUM: this issue was addressed with improved state management. EPSS 3% (86º percentile).
Data di correzione federale CISA 16 ago · data superata
SecurityWeek
Coruna iOS Exploit Kit Likely an Update to Operation Triangulation
Coruna contains the updated version of a kernel exploit used in Operation Triangulation three years ago.
originaleThe Hacker News
Coruna iOS Kit Reuses 2023 Triangulation Exploit Code in Recent Mass Attacks
Coruna reuses Triangulation kernel exploits targeting iOS 13–17.2.1 devices, expanding attacks into mass exploitation campaigns.
originaleBleepingComputer
Coruna iOS exploit framework linked to Triangulation attacks
The Coruna exploit kit is an evolution of the framework used in the Operation Triangulation espionage campaign, which in 2023 targeted iPhones via zero-click iMessage exploits.
originalePart of the PlainSec briefing for 2026-03-26
Every edition of this story: Kit Coruna Riutilizza Zero‑day Triangulation per iPhone