Уязвимость доступа к чувствительным данным пользователя через приложение в macOS, watchOS, tvOS, iOS и iPadOS
Описание
Проблема конфиденциальности была устранена путем улучшения обработки файлов. Приложение могло получить возможность доступа к чувствительным данным пользователя.
Затронутые версии ПО
- macOS Sonoma < 14.3
- watchOS < 10.3
- tvOS < 17.3
- iOS < 17.3
- iPadOS < 17.3
Тип уязвимости
Несанкционированный доступ к чувствительным данным
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.2 Medium
CVSS3
Дефекты
Связанные уязвимости
A privacy issue was addressed with improved handling of files. This issue is fixed in macOS Sonoma 14.3, watchOS 10.3, tvOS 17.3, iOS 17.3 and iPadOS 17.3. An app may be able to access sensitive user data.
Уязвимость интерфейса управления проверкой орфографии NSSpellChecker операционных систем Mac OS, tvOS, watchOS, iOS и iPadOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
6.2 Medium
CVSS3