Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-40413

Опубликовано: 25 окт. 2023
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость чтения чувствительной информации о местоположении из-за проблем с обработкой кэшей в iOS, iPadOS, macOS и watchOS

Описание

Проблема решена благодаря улучшенной обработке кэшей. Приложение способно читать чувствительную информацию о местоположении.

Затронутые версии ПО

  • iOS < 17.1
  • iPadOS < 17.1
  • macOS Monterey < 12.7.1
  • watchOS < 10.1
  • iOS < 16.7.2
  • iPadOS < 16.7.2
  • macOS Ventura < 13.6.1
  • macOS Sonoma < 14.1

Тип уязвимости

Чтение конфиденциальной информации (о местоположении)

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 16.7.2 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия от 17.0 (включая) до 17.1 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 16.7.2 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия от 17.0 (включая) до 17.1 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.7.1 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.6.1 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.1 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 10.1 (исключая)

EPSS

Процентиль: 10%
0.00034
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.5
github
больше 2 лет назад

The issue was addressed with improved handling of caches. This issue is fixed in iOS 17.1 and iPadOS 17.1, macOS Monterey 12.7.1, watchOS 10.1, iOS 16.7.2 and iPadOS 16.7.2, macOS Ventura 13.6.1, macOS Sonoma 14.1. An app may be able to read sensitive location information.

CVSS3: 5.5
fstec
больше 2 лет назад

Уязвимость функции Find My операционных систем iOS, watchOS, iPadOS, macOS, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 10%
0.00034
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo