Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-42854

Опубликовано: 25 окт. 2023
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость DoS атаки на клиенты Endpoint Security в macOS из-за уязвимого кода

Описание

Проблема решена путем удаления уязвимого кода. Приложение способно вызвать отказ в обслуживании (DoS) для клиентов Endpoint Security.

Затронутые версии ПО

  • macOS Sonoma < 14.1
  • macOS Monterey < 12.7.1
  • macOS Ventura < 13.6.1

Тип уязвимости

DoS атака

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0 (включая) до 12.7.1 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.6.1 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.1 (исключая)

EPSS

Процентиль: 5%
0.00022
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.5
github
больше 2 лет назад

This issue was addressed by removing the vulnerable code. This issue is fixed in macOS Sonoma 14.1, macOS Monterey 12.7.1, macOS Ventura 13.6.1. An app may be able to cause a denial-of-service to Endpoint Security clients.

CVSS3: 5.5
fstec
больше 2 лет назад

Уязвимость компонента File Provider операционной системы macOS, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 5%
0.00022
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo