Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-4302

Опубликовано: 23 дек. 2021
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Уязвимость аварийного завершения работы приложения или выполнения произвольного кода через обработку XML-файлов в продуктах Apple

Описание

Уязвимость связана с некорректной обработкой файлов XML, что может привести к непредвиденному завершению работы приложения или выполнению произвольного кода. Проблема была решена с помощью улучшенной проверки на наличие нулевых указателей (null pointer dereference).

Затронутые версии ПО

  • macOS High Sierra 10.13
  • iCloud for Windows 7.0
  • watchOS 4
  • iOS 11
  • iTunes 12.7 for Windows

Тип уязвимости

  • Аварийное завершение работы приложения
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:*
Версия до 7.0 (включая)
cpe:2.3:a:apple:itunes:*:*:*:*:*:windows:*:*
Версия до 12.7 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 11 (исключая)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.13 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 4 (исключая)

EPSS

Процентиль: 61%
0.00424
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-476

Связанные уязвимости

github
почти 4 года назад

A null pointer dereference was addressed with improved validation. This issue is fixed in macOS High Sierra 10.13, iCloud for Windows 7.0, watchOS 4, iOS 11, iTunes 12.7 for Windows. Processing maliciously crafted XML may lead to an unexpected application termination or arbitrary code execution.

EPSS

Процентиль: 61%
0.00424
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-476