Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-04471

Опубликовано: 31 мар. 2025
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость веб-расширений браузера Safari операционных систем macOS, iOS, iPadOS и visionOS связана с неправильным сохранением разрешений. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

Apple Inc.

Наименование ПО

visionOS
iOS
iPadOS
MacOS
Safari

Версия ПО

до 2.4 (visionOS)
до 18.4 (iOS)
до 18.4 (iPadOS)
Sequoia до 15.4 (MacOS)
до 18.4 (Safari)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Apple Inc. visionOS до 2.4
Apple Inc. iOS до 18.4
Apple Inc. iPadOS до 18.4
Apple Inc. MacOS Sequoia до 15.4

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.apple.com/en-us/122371
https://support.apple.com/en-us/122373
https://support.apple.com/en-us/122378
https://support.apple.com/en-us/122379

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 27%
0.00096
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
10 месяцев назад

This issue was addressed with improved permissions checking. This issue is fixed in Safari 18.4, visionOS 2.4, iOS 18.4 and iPadOS 18.4, macOS Sequoia 15.4. An app may gain unauthorized access to Local Network.

CVSS3: 7.8
github
10 месяцев назад

This issue was addressed with improved permissions checking. This issue is fixed in Safari 18.4, visionOS 2.4, iOS 18.4 and iPadOS 18.4, macOS Sequoia 15.4. An app may gain unauthorized access to Local Network.

EPSS

Процентиль: 27%
0.00096
Низкий

7.8 High

CVSS3

7.2 High

CVSS2