Уязвимость обхода ограничений песочницы в tvOS, iOS, iPadOS, watchOS и macOS
Описание
Проблема доступа решается путем введения дополнительных ограничений песочницы на сторонние приложения. Процесс, находящийся в песочнице способен обойти ограничения песочницы.
##=# Затронутые версии ПО Уязвимость исправлена в следующих версиях:
- tvOS до версии 15.5
- iOS до версии 15.5
- iPadOS до версии 15.5
- watchOS до версии 8.6
- macOS Big Sur до версии 11.6.6
- macOS Monterey до версии 12.4
Тип уязвимости
Обход ограничений песочницы
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
An access issue was addressed with additional sandbox restrictions on third-party applications. This issue is fixed in tvOS 15.5, iOS 15.5 and iPadOS 15.5, watchOS 8.6, macOS Big Sur 11.6.6, macOS Monterey 12.4. A sandboxed process may be able to circumvent sandbox restrictions.
Уязвимость службы LaunchServices операционных систем tvOS, iOS, iPadOS, watchOS, macOS, позволяющая нарушителю обойти ограничения изолированной программной среды
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2