Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-27929

Опубликовано: 08 мая 2023
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость утечки данных из памяти процесса при обработке вредоносного изображения в macOS Ventura, tvOS, iOS, iPadOS и watchOS

Описание

Обработка специально созданного вредоносного изображения приводит к раскрытию информации из памяти процесса. Проблема связана с чтением данных за пределами допустимых границ и решается улучшенной проверкой входных данных.

Затронутые версии ПО

  • macOS Ventura до версии 13.3
  • tvOS до версии 16.4
  • iOS до версии 16.4
  • iPadOS до версии 16.4
  • watchOS до версии 9.4

Тип уязвимости

  • Чтение данных за пределами допустимых границ (out-of-bounds read)
  • Утечка данных

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 16.4 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 16.4 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.3 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 16.4 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 9.4 (исключая)

EPSS

Процентиль: 8%
0.00031
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-125
CWE-125

Связанные уязвимости

CVSS3: 5.5
github
больше 2 лет назад

An out-of-bounds read was addressed with improved input validation. This issue is fixed in macOS Ventura 13.3, tvOS 16.4, watchOS 9.4, iOS 16.4 and iPadOS 16.4. Processing a maliciously crafted image may result in disclosure of process memory

EPSS

Процентиль: 8%
0.00031
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-125
CWE-125