Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-01504

Опубликовано: 23 янв. 2024
Источник: fstec
CVSS3: 5.5
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость компонента Mail Search операционных системы iOS, watchOS, macOS, iPadOS связана с раскрытием информации через регистрационные файлы. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию

Вендор

Apple Inc.

Наименование ПО

iPadOS
watchOS
Mac OS
Iphone Os

Версия ПО

от 17.0 до 17.3 (iPadOS)
до 10.3 (watchOS)
от 12.0 до 12.7.3 (Mac OS)
от 13.0 до 13.6.4 (Mac OS)
от 14.0 до 14.3 (Mac OS)
от 17.0 до 17.3 (Iphone Os)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Apple Inc. iPadOS от 17.0 до 17.3
Apple Inc. watchOS до 10.3
Apple Inc. Mac OS от 12.0 до 12.7.3
Apple Inc. Mac OS от 13.0 до 13.6.4
Apple Inc. Mac OS от 14.0 до 14.3
Apple Inc. Iphone Os от 17.0 до 17.3

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.apple.com/en-us/HT214057
https://support.apple.com/en-us/HT214058
https://support.apple.com/en-us/HT214059
https://support.apple.com/en-us/HT214060
https://support.apple.com/en-us/HT214061

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 4%
0.00021
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
nvd
больше 1 года назад

This issue was addressed with improved redaction of sensitive information. This issue is fixed in watchOS 10.3, iOS 17.3 and iPadOS 17.3, macOS Sonoma 14.3, macOS Ventura 13.6.4, macOS Monterey 12.7.3. An app may be able to access sensitive user data.

CVSS3: 5.5
github
больше 1 года назад

This issue was addressed with improved redaction of sensitive information. This issue is fixed in watchOS 10.3, iOS 17.3 and iPadOS 17.3, macOS Sonoma 14.3, macOS Ventura 13.6.4, macOS Monterey 12.7.3. An app may be able to access sensitive user data.

EPSS

Процентиль: 4%
0.00021
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2