CVE-2023-2953: Apple macOS
High severity, CVSS 7.5. EPSS: 1.9% chance of exploitation in the next 30 days.
A vulnerability was found in openldap. This security flaw causes a null pointer dereference in ber_memalloc_x() function.
Affected products
- Apple macOS: from 11.0, before 11.7.9 (fixed in 11.7.9); from 12.0, before 12.6.8 (fixed in 12.6.8); from 13.0, before 13.5 (fixed in 13.5)
- Netapp Active Iq Unified Manager: affected versions not specified
- Netapp Clustered Data Ontap: affected versions not specified
- Netapp h300s Firmware: affected versions not specified
- Netapp h410c Firmware: affected versions not specified
- Netapp h410s Firmware: affected versions not specified
- Netapp h500s Firmware: affected versions not specified
- Netapp h700s Firmware: affected versions not specified
- Netapp Ontap Tools: affected versions not specified
- Openldap Openldap: version 2.4 only
- Red Hat Enterprise Linux: version 8.0 only; version 9.0 only
Published 2023-05-30. Last modified 2026-06-17.