Уязвимость спуфинга пользовательского интерфейса при посещении вредоносного веб-сайта в tvOS, macOS Ventura, watchOS, Safari, iOS и iPadOS
Описание
При посещении вредоносного веб-сайта осуществляется спуфинг пользовательского интерфейса. Проблема исправлена за счет улучшенной обработки пользовательского интерфейса (UI).
Затронутые версии ПО
- tvOS до версии 16.1
- macOS Ventura до версии 13
- watchOS до версии 9.1
- Safari до версии 16.1
- iOS до версии 16.1
- iPadOS до версии 16
Тип уязвимости
Спуфинг пользовательского интерфейса
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
6.1 Medium
CVSS3
Дефекты
Связанные уязвимости
The issue was addressed with improved UI handling. This issue is fixed in tvOS 16.1, macOS Ventura 13, watchOS 9.1, Safari 16.1, iOS 16.1 and iPadOS 16. Visiting a malicious website may lead to user interface spoofing.
The issue was addressed with improved UI handling. This issue is fixed in tvOS 16.1, macOS Ventura 13, watchOS 9.1, Safari 16.1, iOS 16.1 and iPadOS 16. Visiting a malicious website may lead to user interface spoofing.
The issue was addressed with improved UI handling. This issue is fixed ...
The issue was addressed with improved UI handling. This issue is fixed in tvOS 16.1, macOS Ventura 13, watchOS 9.1, Safari 16.1, iOS 16.1 and iPadOS 16. Visiting a malicious website may lead to user interface spoofing.
Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с некорректным ограничением визуализируемых слоев пользовательского интерфейса, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
EPSS
6.1 Medium
CVSS3