Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-40774

Опубликовано: 29 июл. 2024
Источник: nvd
CVSS3: 7.1
CVSS3: 5.9
EPSS Низкий

Уязвимость обхода настроек конфиденциальности приложением через понижение уровня безопасности в macOS, iOS, iPadOS, watchOS и tvOS

Описание

Проблема, связанная с понижением уровня безопасности (downgrade), решена путем введения дополнительных ограничений для подписи кода. Приложение может обойти настройки конфиденциальности.

Затронутые версии ПО

  • macOS Ventura < 13.6.8
  • macOS Monterey < 12.7.6
  • iOS < 17.6
  • iPadOS < 17.6
  • watchOS < 10.6
  • tvOS < 17.6
  • macOS Sonoma < 14.6

Тип уязвимости

Обход защиты (настроек конфиденциальности)

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 12.7.6 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.6.8 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.6 (исключая)
Конфигурация 2
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 17.6 (исключая)
Конфигурация 3
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 17.6 (исключая)
Конфигурация 4
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 10.6 (исключая)
Конфигурация 5
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 17.6 (исключая)

EPSS

Процентиль: 2%
0.00013
Низкий

7.1 High

CVSS3

5.9 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.1
github
больше 1 года назад

A downgrade issue was addressed with additional code-signing restrictions. This issue is fixed in macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 17.6 and iPadOS 17.6, watchOS 10.6, tvOS 17.6, macOS Sonoma 14.6. An app may be able to bypass Privacy preferences.

EPSS

Процентиль: 2%
0.00013
Низкий

7.1 High

CVSS3

5.9 Medium

CVSS3

Дефекты

NVD-CWE-noinfo