Уязвимость раскрытия конфиденциальной информации пользователя при обработке вредоносного веб-контента в tvOS, macOS Ventura, watchOS, Safari, iOS и iPadOS
Описание
Логическая ошибка была исправлена за счет улучшенного управления состоянием. Обработка вредоносного веб-контента была способна привести к раскрытию конфиденциальной информации пользователя.
Затронутые версии ПО
- tvOS до версии 16.1
- macOS до Ventura 13
- watchOS до версии 9.1
- Safari до версии 16.1
- iOS до версии 16.1
- iPadOS до версии 16.1
Тип уязвимости
Утечка информации
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
5.5 Medium
CVSS3
Дефекты
Связанные уязвимости
A logic issue was addressed with improved state management. This issue is fixed in tvOS 16.1, macOS Ventura 13, watchOS 9.1, Safari 16.1, iOS 16.1 and iPadOS 16. Processing maliciously crafted web content may disclose sensitive user information.
A logic issue was addressed with improved state management. This issue is fixed in tvOS 16.1, macOS Ventura 13, watchOS 9.1, Safari 16.1, iOS 16.1 and iPadOS 16. Processing maliciously crafted web content may disclose sensitive user information.
A logic issue was addressed with improved state management. This issue ...
A logic issue was addressed with improved state management. This issue is fixed in tvOS 16.1, macOS Ventura 13, watchOS 9.1, Safari 16.1, iOS 16.1 and iPadOS 16. Processing maliciously crafted web content may disclose sensitive user information.
Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с ошибками управления состоянием, позволяющая нарушителю получить доступ к конфиденциальным данным
EPSS
5.5 Medium
CVSS3