Уязвимость отображения ограниченного содержимого с экрана блокировки в iOS и macOS
Описание
Существует проблема с экраном блокировки, которая позволяет пользователю просматривать ограниченное содержимое. Чтобы устранить эту уязвимость, было реализовано улучшенное управление состоянием.
Затронутые версии ПО
- iOS версий до 15.7.1
- iPadOS версий до 15.7.1
- iOS версий до 16.1
- iPadOS версии до 16
- macOS версий до Ventura 13
Тип уязвимости
Просмотр ограниченного содержимого
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 15.7.1 (исключая)Версия до 15.7.1 (исключая)Версия до 13.0 (исключая)
Одно из
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 32%
0.00122
Низкий
4.6 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-287
Связанные уязвимости
CVSS3: 4.6
github
почти 3 года назад
A lock screen issue was addressed with improved state management. This issue is fixed in iOS 15.7.1 and iPadOS 15.7.1, iOS 16.1 and iPadOS 16, macOS Ventura 13. A user may be able to view restricted content from the lock screen.
EPSS
Процентиль: 32%
0.00122
Низкий
4.6 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-287