Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-40795

Опубликовано: 29 июл. 2024
Источник: nvd
CVSS3: 3.3
EPSS Низкий

Уязвимость несанкционированного доступа к чувствительной информации о местоположении в watchOS, macOS Sonoma, iOS, iPadOS и tvOS

Описание

Проблема решена путем улучшенной защиты данных. Приложение может получить возможность чтения чувствительной информации о местоположении.

Затронутые версии ПО

  • watchOS < 10.6
  • macOS Sonoma < 14.6
  • iOS < 17.6
  • iPadOS < 17.6
  • tvOS < 17.6

Тип уязвимости

Несанкционированный доступ к данным (о местоположении)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 17.6 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 17.6 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 14.6 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 17.6 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 10.6 (исключая)

EPSS

Процентиль: 6%
0.00025
Низкий

3.3 Low

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 3.3
github
больше 1 года назад

This issue was addressed with improved data protection. This issue is fixed in watchOS 10.6, macOS Sonoma 14.6, iOS 17.6 and iPadOS 17.6, tvOS 17.6. An app may be able to read sensitive location information.

EPSS

Процентиль: 6%
0.00025
Низкий

3.3 Low

CVSS3

Дефекты

NVD-CWE-noinfo