Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-32443

Опубликовано: 27 июл. 2023
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Уязвимость DoS атаки и раскрытия содержимого памяти из-за чтения за пределами границ (out-of-bounds read) в macOS

Описание

Проблема чтения за пределами границ (out-of-bounds read) решена путём улучшенной проверки входных данных. Обработка файла может привести к DoS атаке или потенциальной утечке содержимого памяти.

Затронутые версии ПО

  • macOS Big Sur < 11.7.9
  • macOS Monterey < 12.6.8
  • macOS Ventura < 13.5

Тип уязвимости

  • DoS (отказ в обслуживании)
  • Раскрытие содержимого памяти

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.7.9 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0 (включая) до 12.6.8 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.5 (исключая)

EPSS

Процентиль: 29%
0.00107
Низкий

8.1 High

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 8.1
github
больше 2 лет назад

An out-of-bounds read was addressed with improved input validation. This issue is fixed in macOS Ventura 13.5, macOS Monterey 12.6.8, macOS Big Sur 11.7.9. Processing a file may lead to a denial-of-service or potentially disclose memory contents.

CVSS3: 8.1
fstec
больше 2 лет назад

Уязвимость компонента sips операционных систем macOS, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 29%
0.00107
Низкий

8.1 High

CVSS3

Дефекты

CWE-125