Уязвимость записи аудио в macOS Ventura с использованием подключенных AirPods
Описание
Проблема с доступом была решена за счет дополнительных ограничений в песочнице для сторонних приложений. Приложение может записывать аудио с использованием подключённых AirPods.
Затронутые версии ПО
- macOS Ventura до релиза 13
Тип уязвимости
Неправомерный доступ к записи аудио
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 16.0 (исключая)Версия до 16.1 (исключая)Версия до 13.0 (исключая)
Одно из
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 37%
0.00161
Низкий
4.3 Medium
CVSS3
5.4 Medium
CVSS3
Дефекты
NVD-CWE-Other
CWE-284
Связанные уязвимости
CVSS3: 4.3
github
около 3 лет назад
An access issue was addressed with additional sandbox restrictions on third-party apps. This issue is fixed in macOS Ventura 13. An app may be able to record audio with paired AirPods.
EPSS
Процентиль: 37%
0.00161
Низкий
4.3 Medium
CVSS3
5.4 Medium
CVSS3
Дефекты
NVD-CWE-Other
CWE-284