Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-32366

Опубликовано: 10 янв. 2024
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Уязвимость выполнения произвольного кода при обработке шрифтовых файлов в macOS, iOS и iPadOS

Описание

Проблема записи за пределами допустимой области (out-of-bounds write) решена за счёт улучшенной валидации входных данных. Обработка файла шрифта могла привести к выполнению произвольного кода.

Затронутые версии ПО

  • macOS Big Sur < 11.7.5
  • macOS Ventura < 13.3
  • iOS < 16.4
  • iPadOS < 16.4
  • iOS < 15.7.4
  • iPadOS < 15.7.4
  • macOS Monterey < 12.6.4

Тип уязвимости

Удалённое выполнение кода

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 15.7.4 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия от 16.0 (включая) до 16.4 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 15.7.4 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия от 16.0 (включая) до 16.4 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 11.7.5 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.6.4 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.3 (исключая)

EPSS

Процентиль: 23%
0.00078
Низкий

7.8 High

CVSS3

Дефекты

CWE-787
CWE-787

Связанные уязвимости

CVSS3: 7.8
github
около 2 лет назад

An out-of-bounds write issue was addressed with improved input validation. This issue is fixed in macOS Big Sur 11.7.5, macOS Ventura 13.3, iOS 16.4 and iPadOS 16.4, iOS 15.7.4 and iPadOS 15.7.4, macOS Monterey 12.6.4. Processing a font file may lead to arbitrary code execution.

CVSS3: 7.8
fstec
около 2 лет назад

Уязвимость компонента FontParser операционных систем macOS, iOS, iPadOS, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 23%
0.00078
Низкий

7.8 High

CVSS3

Дефекты

CWE-787
CWE-787