Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-42861

Опубликовано: 25 окт. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость разблокировки заблокированного экрана пользователя в macOS из-за логической ошибки

Описание

Логическая ошибка решена путем улучшения управления состоянием. Злоумышленник, знающий учетные данные стандартного пользователя, способен разблокировать заблокированный экран другого стандартного пользователя на том же Mac.

Затронутые версии ПО

  • macOS Sonoma < 14.1

Тип уязвимости

Неавторизованный доступ к системе

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.1 (исключая)

EPSS

Процентиль: 17%
0.00056
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 6.5
github
больше 2 лет назад

A logic issue was addressed with improved state management. This issue is fixed in macOS Sonoma 14.1. An attacker with knowledge of a standard user's credentials can unlock another standard user's locked screen on the same Mac.

EPSS

Процентиль: 17%
0.00056
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-732