Уязвимость повреждения памяти в libxslt из-за некорректной проверки входных данных в watchOS и iCloud for Windows
Описание
Множественные проблемы с повреждением памяти возникают из-за некорректной проверки входных данных. Эта проблема устраняется с помощью улучшенной валидации.
Затронутые версии ПО
- watchOS до версии 6.1
- iCloud for Windows до версии 11.0
Тип уязвимости
Повреждение памяти
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.8 (исключая)Версия до 6.1 (исключая)
Одно из
cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:*
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 76%
0.00981
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-787
Связанные уязвимости
github
больше 3 лет назад
Multiple memory corruption issues were addressed with improved input validation. This issue is fixed in watchOS 6.1, iCloud for Windows 11.0. Multiple issues in libxslt.
EPSS
Процентиль: 76%
0.00981
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-787