Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-42876

Опубликовано: 10 янв. 2024
Источник: nvd
CVSS3: 7.1
EPSS Низкий

Уязвимость вызова DoS атаки или раскрытия содержимого памяти при обработке файла в macOS

Описание

Проблема решена путем улучшения проверок границ. Обработка файла может привести к отказу в обслуживании (DoS) или потенциальному раскрытию содержимого памяти.

Затронутые версии ПО

  • macOS Sonoma < 14

Тип уязвимости

  • DoS атака
  • Утечка информации (раскрытие памяти)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 14.0 (исключая)

EPSS

Процентиль: 32%
0.00126
Низкий

7.1 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.1
github
около 2 лет назад

The issue was addressed with improved bounds checks. This issue is fixed in macOS Sonoma 14. Processing a file may lead to a denial-of-service or potentially disclose memory contents.

CVSS3: 7.1
fstec
около 2 лет назад

Уязвимость компонента BOM операционной системы macOS, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

EPSS

Процентиль: 32%
0.00126
Низкий

7.1 High

CVSS3

Дефекты

NVD-CWE-noinfo