Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-23524

Опубликовано: 27 фев. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Уязвимость DoS атаки через обработку вредоносного сертификата в tvOS, iOS, iPadOS, watchOS и macOS

Описание

Уязвимость DoS атаки возникает через обработку специально сформированного вредоносного сертификата. Для решения этой проблемы была улучшена валидация входных данных.

Обновление безопасности

Уязвимость исправлена в следующих версиях:

  • tvOS 16.3.2
  • iOS 16.3.1 и iPadOS 16.3.1
  • watchOS 9.3.1
  • macOS Ventura 13.2.1

Тип уязвимости

DoS атака

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 16.3.1 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 16.3.1 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.2.1 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 16.3.2 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 9.3.1 (исключая)

EPSS

Процентиль: 32%
0.00124
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-400

Связанные уязвимости

CVSS3: 7.5
github
почти 3 года назад

A denial-of-service issue was addressed with improved input validation. This issue is fixed in macOS Ventura 13.2.1, iOS 16.3.1 and iPadOS 16.3.1, tvOS 16.3.2, watchOS 9.3.1. Processing a maliciously crafted certificate may lead to a denial-of-service.

CVSS3: 7.5
fstec
почти 3 года назад

Уязвимость операционных систем MacOS, iOS, tvOS, iPadOS и watchOS, связанная с неконтролируемым расходом ресурсов при обработке сертификатов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 32%
0.00124
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-400