Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-2372

Опубликовано: 20 фев. 2017
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Уязвимость выполнения произвольного кода или DoS атаки через повреждение памяти в компонентах "Projects" в Apple GarageBand и Logic Pro X

Описание

Обнаружена уязвимость в некоторых продуктах Apple, связанная с компонентом "Projects". Она позволяет злоумышленникам выполнять произвольный код или вызывать DoS атаку через повреждение памяти с помощью специально сформированного проектного файла GarageBand.

Затронутые версии ПО

  • Apple GarageBand до версии 10.1.5
  • Apple Logic Pro X до версии 10.3

Тип уязвимости

  • Выполнение произвольного кода
  • DoS атака через повреждение памяти

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apple:logic_pro_x:*:*:*:*:*:*:*:*
Версия до 10.2.4 (включая)
Конфигурация 2
cpe:2.3:a:apple:garageband:*:*:*:*:*:*:*:*
Версия до 10.1.4 (включая)

EPSS

Процентиль: 74%
0.00836
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

An issue was discovered in certain Apple products. GarageBand before 10.1.5 is affected. Logic Pro X before 10.3 is affected. The issue involves the "Projects" component, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted GarageBand project file.

EPSS

Процентиль: 74%
0.00836
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-119