Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-32385

Опубликовано: 23 июн. 2023
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость отказа в обслуживании (denial-of-service) при открытии PDF-файлов в iOS, iPadOS и macOS

Описание

Проблема отказа в обслуживании (denial-of-service) решена за счёт улучшенного управления памятью. Открытие PDF-файла могло привести к неожиданному завершению работы приложения.

Затронутые версии ПО

  • iOS < 16.5
  • iPadOS < 16.5
  • macOS Ventura < 13.4

Тип уязвимости

  • Отказ в обслуживании (DoS)
  • Аварийное завершение работы приложения

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 16.5 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 16.5 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.4 (исключая)

EPSS

Процентиль: 9%
0.00032
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-770

Связанные уязвимости

CVSS3: 5.5
github
больше 2 лет назад

A denial-of-service issue was addressed with improved memory handling. This issue is fixed in iOS 16.5 and iPadOS 16.5, macOS Ventura 13.4. Opening a PDF file may lead to unexpected app termination

EPSS

Процентиль: 9%
0.00032
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-770