Уязвимость доступа к чувствительным данным пользователя через приложение в macOS, watchOS, tvOS, iOS и iPadOS
Описание
Проблема была устранена путем улучшения обработки временных файлов. Приложение могло получить возможность доступа к чувствительным данным пользователя.
Затронутые версии ПО
- macOS Sonoma < 14.3
- watchOS < 10.3
- tvOS < 17.3
- iOS < 17.3
- iPadOS < 17.3
Тип уязвимости
Неавторизованный доступ к чувствительным данным
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.5 Medium
CVSS3
Дефекты
Связанные уязвимости
An issue was addressed with improved handling of temporary files. This issue is fixed in macOS Sonoma 14.3, watchOS 10.3, tvOS 17.3, iOS 17.3 and iPadOS 17.3. An app may be able to access user-sensitive data.
Уязвимость механизма TCC (Transparency, Consent, and Control) операционных систем Mac OS, tvOS, watchOS, iOS и iPadOS, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
EPSS
5.5 Medium
CVSS3