Уязвимости повреждения памяти в libxml2 в macOS, iOS и iPadOS
Описание
Несколько проблем повреждения памяти в библиотеке libxml2 были решены путем улучшения проверки входных данных.
Затронутые версии ПО
- macOS Ventura < 13.4
- iOS < 16.5
- iPadOS < 16.5
Тип уязвимости
Повреждение памяти
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 16.5 (исключая)Версия до 16.5 (исключая)Версия до 13.4 (исключая)
Одно из
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 34%
0.00136
Низкий
7.5 High
CVSS3
Дефекты
CWE-787
CWE-787
Связанные уязвимости
CVSS3: 7.5
github
около 2 лет назад
Multiple memory corruption issues were addressed with improved input validation. This issue is fixed in macOS Ventura 13.4, iOS 16.5 and iPadOS 16.5. Multiple issues in libxml2.
CVSS3: 7.5
fstec
около 2 лет назад
Уязвимость библиотеки libxml2 операционных систем macOS, iOS, iPadOS, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 34%
0.00136
Низкий
7.5 High
CVSS3
Дефекты
CWE-787
CWE-787