Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-38610

Опубликовано: 10 янв. 2024
Источник: nvd
CVSS3: 7.1
EPSS Низкий

Уязвимость повреждения памяти, способная вызвать аварийное завершение работы системы или запись в память ядра, в macOS Sonoma, iOS и iPadOS

Описание

Проблема повреждения памяти решена путем удаления уязвимого кода. Приложение способно вызвать аварийное завершение работы системы или запись в память ядра.

Затронутые версии ПО

  • macOS Sonoma < 14
  • iOS < 17
  • iPadOS < 17

Тип уязвимости

  • Повреждение памяти
  • Аварийное завершение работы системы
  • Запись в память ядра

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 17.0 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 17.0 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 14.0 (исключая)

EPSS

Процентиль: 19%
0.00061
Низкий

7.1 High

CVSS3

Дефекты

CWE-787
CWE-787

Связанные уязвимости

CVSS3: 7.1
github
около 2 лет назад

A memory corruption issue was addressed by removing the vulnerable code. This issue is fixed in macOS Sonoma 14, iOS 17 and iPadOS 17. An app may be able to cause unexpected system termination or write kernel memory.

CVSS3: 7.1
fstec
около 2 лет назад

Уязвимость компонента Wi-Fi операционных систем macOS, iOS, iPadOS, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 19%
0.00061
Низкий

7.1 High

CVSS3

Дефекты

CWE-787
CWE-787