Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-27877

Опубликовано: 29 июл. 2024
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Уязвимость DoS атаки или раскрытия содержимого памяти при обработке вредоносного файла в macOS

Описание

Проблема решена за счет улучшенной обработки памяти. Обработка специально созданного файла может привести к DoS атаке или потенциальному раскрытию содержимого памяти.

Затронутые версии ПО

  • macOS Sonoma < 14.6
  • macOS Monterey < 12.7.6
  • macOS Ventura < 13.6.8

Тип уязвимости

  • Отказ в обслуживании (DoS)
  • Раскрытие информации

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0 (включая) до 12.7.6 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 13 (включая) до 13.6.8 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 14 (включая) до 14.6 (исключая)

EPSS

Процентиль: 7%
0.00027
Низкий

6.1 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.1
github
больше 1 года назад

The issue was addressed with improved memory handling. This issue is fixed in macOS Sonoma 14.6, macOS Monterey 12.7.6, macOS Ventura 13.6.8. Processing a maliciously crafted file may lead to a denial-of-service or potentially disclose memory contents.

EPSS

Процентиль: 7%
0.00027
Низкий

6.1 Medium

CVSS3

Дефекты

NVD-CWE-noinfo