Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-42935

Опубликовано: 23 янв. 2024
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость несанкционированного просмотра рабочего стола предыдущего пользователя при быстром переключении пользователей в macOS Ventura

Описание

Проблема аутентификации решена благодаря улучшенному управлению состояниями. Локальный злоумышленник способен просмотреть рабочий стол предыдущего пользователя с экрана быстрого переключения пользователей.

Затронутые версии ПО

  • macOS Ventura < 13.6.4

Тип уязвимости

Неавторизованный доступ к данным

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.6.4 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.1 (исключая)

EPSS

Процентиль: 10%
0.00036
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-287

Связанные уязвимости

CVSS3: 5.5
github
около 2 лет назад

An authentication issue was addressed with improved state management. This issue is fixed in macOS Ventura 13.6.4. A local attacker may be able to view the previous logged in user’s desktop from the fast user switching screen.

CVSS3: 5.5
fstec
около 2 лет назад

Уязвимость компонента LoginWindow операционной системы macOS, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 10%
0.00036
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-287