Уязвимость чтения произвольных файлов на устройствах под управлением macOS, watchOS, iOS, iPadOS, tvOS и iCloud для Windows
Описание
Уязвимость связана с логической ошибкой, устранённой посредством улучшенного управления состоянием, которая позволяет локальному пользователю читать произвольные файлы.
Затронутые версии ПО
- macOS Big Sur 11.0.1
- watchOS 7.1
- iOS 14.2
- iPadOS 14.2
- iCloud для Windows 11.5
- tvOS 14.2
- iTunes 12.11 для Windows
Тип уязвимости
Чтение произвольных файлов
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.5 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
Связанные уязвимости
A logic issue was addressed with improved state management. This issue is fixed in macOS Big Sur 11.0.1, watchOS 7.1, iOS 14.2 and iPadOS 14.2, iCloud for Windows 11.5, tvOS 14.2, iTunes 12.11 for Windows. A local user may be able to read arbitrary files.
Уязвимость фреймворка Foundation операционных систем Mac OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
5.5 Medium
CVSS3
2.1 Low
CVSS2