Уязвимость несанкционированного доступа к отредактированным фотографиям в macOS, iOS и iPadOS из-за некорректной обработки временных файлов
Описание
Проблема решена путем улучшения обработки временных файлов. Приложение способно получить доступ к отредактированным фотографиям, сохраненным во временном каталоге.
Затронутые версии ПО
- macOS Sonoma < 14
- iOS < 16.7
- iPadOS < 16.7
Тип уязвимости
Неавторизованный доступ к данным
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.5 Medium
CVSS3
Дефекты
Связанные уязвимости
An issue was addressed with improved handling of temporary files. This issue is fixed in macOS Sonoma 14, iOS 16.7 and iPadOS 16.7. An app may be able to access edited photos saved to a temporary directory.
Уязвимость компонента Core Image операционных систем macOS, iOS, iPadOS, позволяющая нарушителю получить несанкционированный доступ к отредактированным фотографиям, сохраненным во временном каталоге
EPSS
5.5 Medium
CVSS3