CVE-2017-6435: Libplist Project Libplist
Medium severity, CVSS 5.0. EPSS: 0.5% chance of exploitation in the next 30 days.
The parse_string_node function in bplist.c in libimobiledevice libplist 1.12 allows local users to cause a denial of service (memory corruption) via a crafted plist file.
Affected products
- Libplist Project Libplist: version 1.12 only
Published 2017-03-15. Last modified 2026-06-17.