Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32870

Опубликовано: 01 нояб. 2022
Источник: nvd
CVSS3: 2.4
EPSS Низкий

Уязвимость получения данных журнала вызовов через голосовой ассистент Siri в устройствах Apple

Описание

Проблема с логикой устранена с помощью улучшенного управления состоянием. Злоумышленник, имеющий физический доступ к устройству, способен использовать Siri для получения определенной информации из журнала вызовов.

Затронутые версии ПО

  • iOS до версии 16
  • macOS до версии Ventura 13
  • watchOS до версии 9

Тип уязвимости

  • Несанкционированный доступ к информации
  • Утечка данных

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 16.0 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.0 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 9.0 (исключая)

EPSS

Процентиль: 26%
0.0009
Низкий

2.4 Low

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-200

Связанные уязвимости

CVSS3: 2.4
github
больше 3 лет назад

A logic issue was addressed with improved state management. This issue is fixed in iOS 16, macOS Ventura 13, watchOS 9. A user with physical access to a device may be able to use Siri to obtain some call history information.

EPSS

Процентиль: 26%
0.0009
Низкий

2.4 Low

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-200