Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-42869

Опубликовано: 10 янв. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Уязвимости повреждения памяти в libxml2 в macOS, iOS и iPadOS

Описание

Несколько проблем повреждения памяти в библиотеке libxml2 были решены путем улучшения проверки входных данных.

Затронутые версии ПО

  • macOS Ventura < 13.4
  • iOS < 16.5
  • iPadOS < 16.5

Тип уязвимости

Повреждение памяти

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 16.5 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 16.5 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.4 (исключая)

EPSS

Процентиль: 34%
0.00136
Низкий

7.5 High

CVSS3

Дефекты

CWE-787
CWE-787

Связанные уязвимости

CVSS3: 7.5
github
около 2 лет назад

Multiple memory corruption issues were addressed with improved input validation. This issue is fixed in macOS Ventura 13.4, iOS 16.5 and iPadOS 16.5. Multiple issues in libxml2.

CVSS3: 7.5
fstec
около 2 лет назад

Уязвимость библиотеки libxml2 операционных систем macOS, iOS, iPadOS, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 34%
0.00136
Низкий

7.5 High

CVSS3

Дефекты

CWE-787
CWE-787