Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42789

Опубликовано: 01 нояб. 2022
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость доступа приложения к конфиденциальным пользовательским данным в macOS из-за некорректной проверки подписи кода

Описание

В macOS обнаружена проблема в валидации подписи кода, в результате которой приложение способно получить доступ к конфиденциальным пользовательским данным. Проблема была решена за счет улучшенных проверок.

Затронутые версии ПО

  • macOS Big Sur до версии 11.7
  • macOS Monterey до версии 12.6
  • macOS Ventura до версии 13

Тип уязвимости

Несанкционированный доступ к конфиденциальным данным

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.7 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0 (включая) до 12.6 (исключая)

EPSS

Процентиль: 34%
0.00141
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.5
github
больше 3 лет назад

An issue in code signature validation was addressed with improved checks. This issue is fixed in macOS Big Sur 11.7, macOS Ventura 13, macOS Monterey 12.6. An app may be able to access user-sensitive data.

EPSS

Процентиль: 34%
0.00141
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo