Уязвимость утечки конфиденциальной информации через обработку вредоносного веб-контента в продуктах Apple
Описание
Проблема инициализации памяти была решена с помощью улучшенной обработки памяти. Обработка специально созданного вредоносного веб-контента может привести к раскрытию конфиденциальной информации.
Способы защиты
Исправление проблемы реализовано в следующих обновлениях:
- iTunes 12.11.3 для Windows
- Security Update 2021-002 Catalina
- Security Update 2021-003 Mojave
- iCloud для Windows 12.3
- macOS Big Sur 11.3
- watchOS 7.4
- tvOS 14.5
- iOS 14.5
- iPadOS 14.5
Тип уязвимости
Утечка конфиденциальной информации
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
A memory initialization issue was addressed with improved memory handling. This issue is fixed in iTunes 12.11.3 for Windows, Security Update 2021-002 Catalina, Security Update 2021-003 Mojave, iCloud for Windows 12.3, macOS Big Sur 11.3, watchOS 7.4, tvOS 14.5, iOS 14.5 and iPadOS 14.5. Processing maliciously crafted web content may disclose sensitive user information.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2