Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-32387

Опубликовано: 23 июн. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Уязвимость "использования после освобождения" в macOS, позволяющая вызвать аварийное завершение работы приложения или выполнение произвольного кода

Описание

Проблема "использования после освобождения" (use-after-free) решена за счёт улучшенного управления памятью. Удалённый злоумышленник мог вызвать неожиданное завершение работы приложения или выполнение произвольного кода.

Затронутые версии ПО

  • macOS Big Sur < 11.7.7
  • macOS Monterey < 12.6.6
  • macOS Ventura < 13.4

Тип уязвимости

  • Выполнение произвольного кода
  • Аварийное завершение работы приложения

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 11.0.0 (включая) до 11.7.7 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.6.6 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.4 (исключая)

EPSS

Процентиль: 78%
0.01153
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

A use-after-free issue was addressed with improved memory management. This issue is fixed in macOS Ventura 13.4, macOS Big Sur 11.7.7, macOS Monterey 12.6.6. A remote attacker may be able to cause unexpected app termination or arbitrary code execution

CVSS3: 6.3
fstec
больше 2 лет назад

Уязвимость системы удаленного вызова процедур DCE/RPC для операционных систем MacOS, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 78%
0.01153
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-416