Уязвимость несанкционированного просмотра рабочего стола предыдущего пользователя при быстром переключении пользователей в macOS Ventura
Описание
Проблема аутентификации решена благодаря улучшенному управлению состояниями. Локальный злоумышленник способен просмотреть рабочий стол предыдущего пользователя с экрана быстрого переключения пользователей.
Затронутые версии ПО
- macOS Ventura < 13.6.4
Тип уязвимости
Неавторизованный доступ к данным
Ссылки
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.5 Medium
CVSS3
Дефекты
Связанные уязвимости
An authentication issue was addressed with improved state management. This issue is fixed in macOS Ventura 13.6.4. A local attacker may be able to view the previous logged in user’s desktop from the fast user switching screen.
Уязвимость компонента LoginWindow операционной системы macOS, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
5.5 Medium
CVSS3