Уязвимость эксфильтрации аудиоданных через элементы audio в продуктах Apple с нарушением политики междоменного доступа
Описание
В Safari до версии 11.1.2, iTunes до версии 12.8 для Windows, iOS до версии 11.4.1, tvOS до версии 11.4.1, iCloud для Windows до версии 7.6 звук, полученный через элементы audio, мог быть эксфильтрован с нарушением политики междоменного доступа. Эта проблема была решена с помощью улучшенного отслеживания «загрязнения» аудио (audio taint tracking).
Затронутые версии ПО
- Safari до 11.1.2
- iTunes для Windows до 12.8
- iOS до 11.4.1
- tvOS до 11.4.1
- iCloud для Windows до 7.6
Тип уязвимости
Эксплуатация уязвимости через эксфильтрацию данных
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одновременно
Одно из
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
In Safari before 11.1.2, iTunes before 12.8 for Windows, iOS before 11.4.1, tvOS before 11.4.1, iCloud for Windows before 7.6, sound fetched through audio elements may be exfiltrated cross-origin. This issue was addressed with improved audio taint tracking.
In Safari before 11.1.2, iTunes before 12.8 for Windows, iOS before 11 ...
In Safari before 11.1.2, iTunes before 12.8 for Windows, iOS before 11.4.1, tvOS before 11.4.1, iCloud for Windows before 7.6, sound fetched through audio elements may be exfiltrated cross-origin. This issue was addressed with improved audio taint tracking.
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2