Уязвимость приложения в macOS и iOS, позволяющая читать произвольные файлы из-за логической ошибки
Описание
Логическая ошибка была исправлена за счет улучшенного управления состоянием. Приложение способно читать произвольные файлы.
Обновление безопасности
Проблема исправлена в следующих версиях:
- macOS Monterey 12.5
- macOS Big Sur 11.6.8
- Security Update 2022-005 для Catalina
- iOS 15.6
- iPadOS 15.6
Тип уязвимости
Чтение произвольных файлов
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 15.6 (исключая)Версия до 15.6 (исключая)Версия до 10.15.7 (исключая)Версия от 11.0 (включая) до 11.6.8 (исключая)Версия от 12.0 (включая) до 12.5 (исключая)
Одно из
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2020-001:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2021-001:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2021-002:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2021-003:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2021-004:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2021-005:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2021-006:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2021-007:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2021-008:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2022-001:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2022-002:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2022-003:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:10.15.7:-:*:*:*:*:*:*
cpe:2.3:o:apple:macos:10.15.7:security_update_2022-004:*:*:*:*:*:*
EPSS
Процентиль: 20%
0.00065
Низкий
5.5 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-285
Связанные уязвимости
CVSS3: 5.5
github
больше 3 лет назад
A logic issue was addressed with improved state management. This issue is fixed in macOS Monterey 12.5, macOS Big Sur 11.6.8, Security Update 2022-005 Catalina, iOS 15.6 and iPadOS 15.6. An app may be able to read arbitrary files.
EPSS
Процентиль: 20%
0.00065
Низкий
5.5 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-285