Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-40385

Опубликовано: 10 янв. 2024
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость утечки DNS-запросов при включенном Private Relay в macOS Sonoma, Safari, iOS и iPadOS

Описание

Проблема решена путем удаления уязвимого кода. Удаленный злоумышленник способен просматривать утекшие DNS-запросы, даже когда включен Private Relay.

Затронутые версии ПО

  • macOS Sonoma < 14
  • Safari < 17
  • iOS < 17
  • iPadOS < 17

Тип уязвимости

Утечка данных (DNS-запросов)

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 17.0 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 17.0 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 17.0 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 14.0 (исключая)

EPSS

Процентиль: 43%
0.00208
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-200

Связанные уязвимости

CVSS3: 6.5
github
около 2 лет назад

This issue was addressed by removing the vulnerable code. This issue is fixed in macOS Sonoma 14, Safari 17, iOS 17 and iPadOS 17. A remote attacker may be able to view leaked DNS queries with Private Relay turned on.

CVSS3: 6.5
fstec
около 2 лет назад

Уязвимость модуля отображения веб-страниц WebKit операционных систем macOS, iOS, iPadOS, позволяющая нарушителю просматривать DNS-запросы с включенным Private Relay

EPSS

Процентиль: 43%
0.00208
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-200