Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42788

Опубликовано: 01 нояб. 2022
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость доступа к конфиденциальной информации о местоположении в macOS Ventura через некорректную проверку разрешений

Описание

Проблема с разрешениями решена путём улучшенной проверки разрешений. Злоумышленник через вредоносное приложение способен получить доступ к конфиденциальной информации о местоположении.

Затронутые версии ПО

  • macOS Ventura до релиза 13

Тип уязвимости

Утечка конфиденциальной информации

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.0 (исключая)

EPSS

Процентиль: 18%
0.00059
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-Other
CWE-863

Связанные уязвимости

CVSS3: 5.5
github
больше 3 лет назад

A permissions issue existed. This issue was addressed with improved permission validation. This issue is fixed in macOS Ventura 13. A malicious application may be able to read sensitive location information.

EPSS

Процентиль: 18%
0.00059
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-Other
CWE-863