Уязвимость удаления файлов без необходимых прав в macOS, tvOS, iOS, iPadOS и watchOS из-за проблем с правами доступа
Описание
Проблема с правами доступа решена путем введения дополнительных ограничений. Приложение способно удалять файлы, для которых у него нет соответствующих прав.
Затронутые версии ПО
- macOS Ventura < 13.6
- tvOS < 17
- iOS < 16.7
- iPadOS < 16.7
- macOS Monterey < 12.7
- watchOS < 10
- iOS < 17
- iPadOS < 17
- macOS Sonoma < 14
Тип уязвимости
Неавторизованное удаление данных
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.1 High
CVSS3
Дефекты
Связанные уязвимости
A permissions issue was addressed with additional restrictions. This issue is fixed in macOS Ventura 13.6, tvOS 17, iOS 16.7 and iPadOS 16.7, macOS Monterey 12.7, watchOS 10, iOS 17 and iPadOS 17, macOS Sonoma 14. An app may be able to delete files for which it does not have permission.
Уязвимость библиотеки libxpc операционных систем iPadOS, tvOS, iOS, watchOS, macOS, позволяющая нарушителю удалить произвольные файлы
EPSS
7.1 High
CVSS3