Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-32401

Опубликовано: 10 янв. 2024
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Уязвимость переполнения буфера при обработке офисных документов в macOS

Описание

Проблема переполнения буфера решена путём улучшенной проверки границ. Парсинг офисного документа может привести к неожиданному завершению работы приложения или выполнению произвольного кода.

Затронутые версии ПО

  • macOS Big Sur < 11.7.7
  • macOS Monterey < 12.6.6
  • macOS Ventura < 13.4

Тип уязвимости

  • Выполнение произвольного кода
  • Аварийное завершение работы

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 11.7.7 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.6.6 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.4 (исключая)

EPSS

Процентиль: 24%
0.00083
Низкий

7.8 High

CVSS3

Дефекты

CWE-120
CWE-120

Связанные уязвимости

CVSS3: 7.8
github
около 2 лет назад

A buffer overflow was addressed with improved bounds checking. This issue is fixed in macOS Monterey 12.6.6, macOS Big Sur 11.7.7, macOS Ventura 13.4. Parsing an office document may lead to an unexpected app termination or arbitrary code execution.

CVSS3: 7.8
fstec
около 2 лет назад

Уязвимость функции предварительного просмотра содержимого файла Quick Look операционной системы macOS, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 24%
0.00083
Низкий

7.8 High

CVSS3

Дефекты

CWE-120
CWE-120