Уязвимость использования чувствительных данных через ярлыки без запроса пользователю в macOS, watchOS, iOS и iPadOS
Описание
Проблема была устранена путем внедрения дополнительных проверок разрешений. Ярлык мог использовать чувствительные данные при выполнении определенных действий без уведомления пользователя.
Затронутые версии ПО
- macOS Sonoma < 14.3
- watchOS < 10.3
- iOS < 17.3
- iPadOS < 17.3
Тип уязвимости
Неавторизованный доступ к чувствительным данным
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
Дефекты
Связанные уязвимости
The issue was addressed with additional permissions checks. This issue is fixed in macOS Sonoma 14.3, watchOS 10.3, iOS 17.3 and iPadOS 17.3. A shortcut may be able to use sensitive data with certain actions without prompting the user.
Уязвимость компонента Shortcuts операционных систем iOS, macOS, iPadOS, watchOS, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
7.5 High
CVSS3