Уязвимость несанкционированного доступа к чувствительным данным пользователя в macOS, iOS и iPadOS
Описание
Проблема решена путем введения дополнительных проверок прав доступа. Приложение способно получить доступ к чувствительным данным пользователя.
Затронутые версии ПО
- macOS Sonoma < 14
- iOS < 17
- iPadOS < 17
Тип уязвимости
Неавторизованный доступ к конфиденциальным данным
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 17.0 (исключая)Версия до 17.0 (исключая)Версия до 17.0 (исключая)Версия до 14.0 (исключая)
Одно из
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 20%
0.00066
Низкий
5.5 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 5.5
github
около 2 лет назад
The issue was addressed with additional permissions checks. This issue is fixed in macOS Sonoma 14, iOS 17 and iPadOS 17. An app may be able to access sensitive user data.
CVSS3: 5.5
fstec
около 2 лет назад
Уязвимость компонента AppleMobileFileIntegrity браузера Safari, операционных систем macOS, iOS, iPadOS, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
Процентиль: 20%
0.00066
Низкий
5.5 Medium
CVSS3
Дефекты
NVD-CWE-noinfo