Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-42891

Опубликовано: 12 дек. 2023
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость отслеживания нажатий клавиш в macOS Sonoma, macOS Ventura и macOS Monterey

Описание

Проблема аутентификации решена благодаря улучшенному управлению состояниями. Приложение способно отслеживать нажатия клавиш без разрешения пользователя.

Затронутые версии ПО

  • macOS Sonoma < 14.2
  • macOS Ventura < 13.6.3
  • macOS Monterey < 12.7.2

Тип уязвимости

Несанкционированный доступ к данным

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.7.2 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.6.3 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.2 (исключая)

EPSS

Процентиль: 5%
0.00022
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.5
github
около 2 лет назад

An authentication issue was addressed with improved state management. This issue is fixed in macOS Sonoma 14.2, macOS Ventura 13.6.3, macOS Monterey 12.7.2. An app may be able to monitor keystrokes without user permission.

CVSS3: 5.5
fstec
около 2 лет назад

Уязвимость компонента IOKit операционной систем macOS, позволяющая нарушителю перехватить нажатия клавиш

EPSS

Процентиль: 5%
0.00022
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo