Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-40787

Опубликовано: 29 июл. 2024
Источник: nvd
CVSS3: 7.1
EPSS Низкий

Уязвимость обхода требований разрешений на доступ к интернету через ярлык в macOS, iOS, iPadOS и watchOS

Описание

Проблема решена путем добавления дополнительного запроса на согласие пользователя. Ярлык может обойти требования разрешений на доступ к интернету.

Затронутые версии ПО

  • macOS Ventura < 13.6.8
  • macOS Monterey < 12.7.6
  • iOS < 17.6
  • iPadOS < 17.6
  • watchOS < 10.6
  • macOS Sonoma < 14.6

Тип уязвимости

Обход защиты (требований разрешений на доступ к интернету)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 17.6 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 17.6 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 12.7.6 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.6.8 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.6 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 10.6 (исключая)

EPSS

Процентиль: 4%
0.00019
Низкий

7.1 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.1
github
больше 1 года назад

This issue was addressed by adding an additional prompt for user consent. This issue is fixed in macOS Ventura 13.6.8, macOS Monterey 12.7.6, iOS 17.6 and iPadOS 17.6, watchOS 10.6, macOS Sonoma 14.6. A shortcut may be able to bypass Internet permission requirements.

EPSS

Процентиль: 4%
0.00019
Низкий

7.1 High

CVSS3

Дефекты

NVD-CWE-noinfo
Уязвимость CVE-2024-40787