Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-41988

Опубликовано: 25 окт. 2023
Источник: nvd
CVSS3: 6.8
EPSS Низкий

Уязвимость несанкционированного доступа к чувствительным данным пользователя через Siri на заблокированном устройстве в macOS, watchOS, iOS и iPadOS

Описание

Проблема решена путем ограничения опций, доступных на заблокированном устройстве. Злоумышленник с физическим доступом способен использовать Siri для доступа к чувствительным данным пользователя.

Затронутые версии ПО

  • macOS Sonoma < 14.1
  • watchOS < 10.1
  • iOS < 17.1
  • iPadOS < 17.1

Тип уязвимости

Утечка конфиденциальных данных

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия от 17.0 (включая) до 17.1 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия от 17.0 (включая) до 17.1 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.1 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 10.1 (исключая)

EPSS

Процентиль: 25%
0.00088
Низкий

6.8 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-200

Связанные уязвимости

CVSS3: 6.8
github
больше 2 лет назад

This issue was addressed by restricting options offered on a locked device. This issue is fixed in macOS Sonoma 14.1, watchOS 10.1, iOS 17.1 and iPadOS 17.1. An attacker with physical access may be able to use Siri to access sensitive user data.

CVSS3: 6.8
fstec
больше 2 лет назад

Уязвимость облачного персонального помощника Siri операционных систем macOS, watchOS, iOS и iPadOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 25%
0.00088
Низкий

6.8 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-200