Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-4614

Опубликовано: 22 июл. 2016
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Уязвимость DoS атаки и потенциального иного воздействия в libxml2 в различных продуктах Apple

Описание

Уязвимость в libxml2 позволяет злоумышленникам вызвать DoS атаку через повреждение памяти. Возможно наличие другого, неуказанного воздействия через неизвестные векторы. Эта уязвимость отличается от CVE-2016-4615, CVE-2016-4616 и CVE-2016-4619.

Затронутые версии ПО

  • Apple iOS до версии 9.3.3
  • OS X до версии 10.11.6
  • iTunes до версии 12.4.2 на Windows
  • iCloud до версии 5.2.1 на Windows
  • tvOS до версии 9.2.2
  • watchOS до версии 2.2.2

Тип уязвимости

DoS атака (повреждение памяти)

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:apple:icloud:*:*:*:*:*:*:*:*
Версия до 5.2.1 (исключая)
cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 12.4.2 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 9.3.3 (исключая)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.11.6 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 9.2.2 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 2.2.2 (исключая)

EPSS

Процентиль: 85%
0.02581
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 9 лет назад

libxml2 in Apple iOS before 9.3.3, OS X before 10.11.6, iTunes before 12.4.2 on Windows, iCloud before 5.2.1 on Windows, tvOS before 9.2.2, and watchOS before 2.2.2 allows remote attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via unknown vectors, a different vulnerability than CVE-2016-4615, CVE-2016-4616, and CVE-2016-4619.

CVSS3: 9.8
github
больше 3 лет назад

libxml2 in Apple iOS before 9.3.3, OS X before 10.11.6, iTunes before 12.4.2 on Windows, iCloud before 5.2.1 on Windows, tvOS before 9.2.2, and watchOS before 2.2.2 allows remote attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via unknown vectors, a different vulnerability than CVE-2016-4615, CVE-2016-4616, and CVE-2016-4619.

EPSS

Процентиль: 85%
0.02581
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787