Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-06111

Опубликовано: 06 сент. 2023
Источник: fstec
CVSS3: 5.5
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость компонента Security операционных систем iOS, watchOS, iPadOS и macOS связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю обойти проверку цифровой подписи

Вендор

Apple Inc.

Наименование ПО

iOS
iPadOS
MacOS
watchOS

Версия ПО

до 16.7 (iOS)
17.0 (iOS)
17.0 (iPadOS)
до 16.7 (iPadOS)
Ventura до 13.6 (MacOS)
до 9.6.3 (watchOS)
10.0 (watchOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Apple Inc. iOS до 16.7
Apple Inc. iOS 17.0
Apple Inc. iPadOS 17.0
Apple Inc. iPadOS до 16.7
Apple Inc. MacOS Ventura до 13.6
Apple Inc. watchOS до 9.6.3
Apple Inc. watchOS 10.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.apple.com/en-us/HT213926
https://support.apple.com/en-us/HT213927
https://support.apple.com/en-us/HT213928
https://support.apple.com/en-us/HT213929
https://support.apple.com/en-us/HT213931

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 87%
0.0348
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
nvd
больше 2 лет назад

A certificate validation issue was addressed. This issue is fixed in macOS Ventura 13.6, iOS 16.7 and iPadOS 16.7. A malicious app may be able to bypass signature validation. Apple is aware of a report that this issue may have been actively exploited against versions of iOS before iOS 16.7.

CVSS3: 5.5
github
больше 2 лет назад

A certificate validation issue was addressed. This issue is fixed in iOS 16.7 and iPadOS 16.7, OS 17.0.1 and iPadOS 17.0.1, watchOS 9.6.3, macOS Ventura 13.6, watchOS 10.0.1. A malicious app may be able to bypass signature validation. Apple is aware of a report that this issue may have been actively exploited against versions of iOS before iOS 16.7.

EPSS

Процентиль: 87%
0.0348
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2