Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-23493

Опубликовано: 27 фев. 2023
Источник: nvd
CVSS3: 3.3
EPSS Низкий

Уязвимость возможности перемонтирования зашифрованного тома без запроса пароля в macOS

Описание

Проблема логики была устранена улучшением управления состоянием. В уязвимых версиях зашифрованный том мог быть размонтирован и перемонтирован другим пользователем без необходимости ввода пароля.

Затронутые версии ПО

  • macOS Ventura до релиза 13.2
  • macOS Monterey до релиза 12.6.3

Тип уязвимости

  • Ошибка логики
  • Несанкционированная модификация частей системы

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.6.3 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.2 (исключая)

EPSS

Процентиль: 7%
0.00028
Низкий

3.3 Low

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 3.3
github
почти 3 года назад

A logic issue was addressed with improved state management. This issue is fixed in macOS Ventura 13.2, macOS Monterey 12.6.3. An encrypted volume may be unmounted and remounted by a different user without prompting for the password.

EPSS

Процентиль: 7%
0.00028
Низкий

3.3 Low

CVSS3

Дефекты

CWE-287