Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-27940

Опубликовано: 23 июн. 2023
Источник: nvd
CVSS3: 6.3
EPSS Низкий

Уязвимость просмотра приложением в песочнице системных сетевых соединений в iOS и macOS

Описание

Приложение в песочнице способно просматривать системные сетевые соединения. Проблема устранена путем добавления дополнительных проверок разрешений.

Затронутые версии ПО

  • iOS до версии 15.7.6
  • iPadOS до версии 15.7.6
  • macOS Monterey до версии 12.6.6
  • macOS Ventura до версии 13.4

Тип уязвимости

Несанкционированный доступ к данным

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 15.7.6 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 15.7.6 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.6.6 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.4 (исключая)

EPSS

Процентиль: 9%
0.00031
Низкий

6.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.3
github
больше 2 лет назад

The issue was addressed with additional permissions checks. This issue is fixed in macOS Ventura 13.4, iOS 15.7.6 and iPadOS 15.7.6, macOS Monterey 12.6.6. A sandboxed app may be able to observe system-wide network connections

CVSS3: 3.3
fstec
больше 2 лет назад

Уязвимость ядра операционных систем MacOS, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 9%
0.00031
Низкий

6.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo