Уязвимость передачи сертификата клиента в открытом виде в компоненте "APNs Server" в ряде продуктов Apple
Описание
Обнаружена уязвимость в некоторых продуктах Apple, вызывающая передачу клиентского сертификата в открытом виде в компоненте "APNs Server". Это позволяет злоумышленникам проводить атаку типа "человек посередине" для отслеживания пользователей через корреляцию с этим сертификатом.
Затронутые версии ПО
- iCloud до версии 6.2 на Windows
- iTunes до версии 12.6 на Windows
Тип уязвимости
Передача конфиденциальной информации в открытом виде
Ссылки
Ссылки
- Third Party AdvisoryVDB Entry
- Vendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
3.1 Low
CVSS3
3.5 Low
CVSS2
Дефекты
Связанные уязвимости
An issue was discovered in certain Apple products. iCloud before 6.2 on Windows is affected. iTunes before 12.6 on Windows is affected. The issue involves cleartext client-certificate transmission in the "APNs Server" component. It allows man-in-the-middle attackers to track users via correlation with this certificate.
Уязвимость мультимедийного проигрывателя iTunes, позволяющая нарушителю отслеживать пользователей
EPSS
3.1 Low
CVSS3
3.5 Low
CVSS2