Уязвимость DoS атаки в macOS, iOS, iPadOS и watchOS через логическую ошибку
Описание
Логическая проблема решена благодаря улучшенным проверкам. Приложение было способно вызвать DoS атаку.
Затронутые версии ПО
- macOS Big Sur < 11.7.9
- macOS Monterey < 12.6.8
- macOS Ventura < 13.5
- iOS < 16.6
- iPadOS < 16.6
- watchOS < 9.6
Тип уязвимости
DoS атака (отказ в обслуживании)
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 15.7.8 (исключая)Версия от 16.0 (включая) до 16.6 (исключая)Версия до 15.7.8 (исключая)Версия от 16.0 (включая) до 16.6 (исключая)Версия до 11.7.9 (исключая)Версия от 12.0 (включая) до 12.6.8 (исключая)Версия от 13.0 (включая) до 13.5 (исключая)Версия до 16.6 (исключая)Версия до 9.6 (исключая)
Одно из
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 6%
0.00024
Низкий
5.5 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 5.5
github
больше 2 лет назад
The issue was addressed with improved checks. This issue is fixed in iOS 16.6 and iPadOS 16.6, macOS Monterey 12.6.8, watchOS 9.6, macOS Big Sur 11.7.9, macOS Ventura 13.5. Processing web content may disclose sensitive information.
CVSS3: 5.5
fstec
больше 2 лет назад
Уязвимость библиотеки libxpc операционных систем iOS, iPadOS, macOS Big Sur, macOS Monterey, watchOS, macOS Ventura, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 6%
0.00024
Низкий
5.5 Medium
CVSS3
Дефекты
NVD-CWE-noinfo