Уязвимость состояния гонки, позволяющая читать произвольные файлы с правами администратора в watchOS, tvOS, macOS Ventura, iOS и iPadOS
Описание
Состояние гонки (race condition) исправляется за счёт дополнительной валидации. Данная уязвимость позволяет пользователю читать произвольные файлы с правами администратора.
Обновление безопасности
Уязвимость исправлена в следующих версиях:
- watchOS 9.3
- tvOS 16.3
- macOS Ventura 13.2
- iOS 16.3
- iPadOS 16.3
Тип уязвимости
- Состояние гонки (race condition)
- Чтение произвольных файлов
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.9 Medium
CVSS3
Дефекты
Связанные уязвимости
A race condition was addressed with additional validation. This issue is fixed in macOS Ventura 13.2, iOS 16.3 and iPadOS 16.3. A user may be able to read arbitrary files as root.
Уязвимость операционных систем macOS, iOS и iPadOS, связанная с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»), позволяющая нарушителю читать произвольные файлы
EPSS
5.9 Medium
CVSS3