Уязвимость несанкционированного доступа к чувствительной информации о местоположении в iOS, iPadOS, macOS Sonoma и watchOS
Описание
Проблема прав доступа решена благодаря дополнительным ограничениям. Приложение способно читать чувствительную информацию о местоположении.
Затронутые версии ПО
- iOS < 17
- iPadOS < 17
- macOS Sonoma < 14
- watchOS < 10
Тип уязвимости
Несанкционированный доступ к конфиденциальным данным (о местоположении)
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 17.0 (исключая)Версия до 17.0 (исключая)Версия до 14.0 (включая)Версия до 10.0 (исключая)
Одно из
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 25%
0.00086
Низкий
3.3 Low
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-284
Связанные уязвимости
CVSS3: 3.3
github
больше 1 года назад
A permissions issue was addressed with additional restrictions. This issue is fixed in iOS 17 and iPadOS 17, macOS Sonoma 14, watchOS 10. An app may be able to read sensitive location information.
EPSS
Процентиль: 25%
0.00086
Низкий
3.3 Low
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-284