Уязвимость раскрытия активности приватного просмотра в настройках системы в watchOS, iOS, iPadOS, macOS и Safari
Описание
Проблема конфиденциальности была устранена путем улучшения обработки пользовательских настроек (preferences). Активность пользователя в режиме приватного просмотра могла быть видна в настройках системы.
Затронутые версии ПО
- watchOS < 10.3
- iOS < 17.3
- iPadOS < 17.3
- macOS Sonoma < 14.3
- iOS < 16.7.5
- iPadOS < 16.7.5
- Safari < 17.3
Тип уязвимости
Раскрытие приватной информации
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
3.3 Low
CVSS3
Дефекты
Связанные уязвимости
A privacy issue was addressed with improved handling of user preferences. This issue is fixed in watchOS 10.3, iOS 17.3 and iPadOS 17.3, macOS Sonoma 14.3, iOS 16.7.5 and iPadOS 16.7.5, Safari 17.3. A user's private browsing activity may be visible in Settings.
Уязвимость браузера Safari операционных систем macOS, iOS, iPadOS, watchOS, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
3.3 Low
CVSS3