Уязвимость утечки данных о местоположении через iCloud ссылки в iOS и macOS при отключенных метаданных местоположения
Описание
Логическая проблема была исправлена с помощью улучшенных проверок. Данные о местоположении могут быть распространены через iCloud ссылки, даже если метаданные местоположения отключены через лист общего доступа.
Затронутые версии ПО
- iOS до версии 16.2
- iPadOS до версии 16.2
- macOS Ventura до версии 13.1
Тип уязвимости
Утечка конфиденциальных данных
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.5 Medium
CVSS3
Дефекты
Связанные уязвимости
A logic issue was addressed with improved checks. This issue is fixed in iOS 16.2 and iPadOS 16.2, macOS Ventura 13.1. Location data may be shared via iCloud links even if Location metadata is disabled via the Share Sheet.
Уязвимость библиотеки iCloud Photo Library операционных систем macOS, iOS, iPadOS, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
5.5 Medium
CVSS3