Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-03125

Опубликовано: 25 сент. 2016
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

Уязвимость библиотеки libxml2 операционных систем iPhoneOS, tvOS, watchOS, macOS связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

Apple Inc.
Сообщество свободного программного обеспечения

Наименование ПО

iOS
MacOS
tvOS
watchOS
libxml2

Версия ПО

до 10.0 (iOS)
X до 10.12 (MacOS)
до 10.0 (tvOS)
до 3.0 (watchOS)
до 2.9.5 (libxml2)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Apple Inc. iOS до 10.0
Apple Inc. MacOS X до 10.12
Apple Inc. tvOS до 10.0
Apple Inc. watchOS до 3.0

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для программных продуктов Apple Inc.:
https://support.apple.com/HT207141
https://support.apple.com/HT207142
https://support.apple.com/HT207143
https://support.apple.com/HT207170
Для libxml2:
https://gitlab.gnome.org/GNOME/libxml2/commit/c1d1f7121194036608bf555f08d3062a36fd344b

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 95%
0.19344
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 9 лет назад

xpointer.c in libxml2 before 2.9.5 (as used in Apple iOS before 10, OS X before 10.12, tvOS before 10, and watchOS before 3, and other products) does not forbid namespace nodes in XPointer ranges, which allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free and memory corruption) via a crafted XML document.

CVSS3: 5.3
redhat
больше 9 лет назад

xpointer.c in libxml2 before 2.9.5 (as used in Apple iOS before 10, OS X before 10.12, tvOS before 10, and watchOS before 3, and other products) does not forbid namespace nodes in XPointer ranges, which allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free and memory corruption) via a crafted XML document.

CVSS3: 9.8
nvd
больше 9 лет назад

xpointer.c in libxml2 before 2.9.5 (as used in Apple iOS before 10, OS X before 10.12, tvOS before 10, and watchOS before 3, and other products) does not forbid namespace nodes in XPointer ranges, which allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free and memory corruption) via a crafted XML document.

CVSS3: 9.8
debian
больше 9 лет назад

xpointer.c in libxml2 before 2.9.5 (as used in Apple iOS before 10, OS ...

suse-cvrf
больше 9 лет назад

Security update for libxml2

EPSS

Процентиль: 95%
0.19344
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2