Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-40826

Опубликовано: 17 сент. 2024
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Уязвимость утечки данных из-за записи незашифрованного документа во временный файл при использовании предпросмотра печати в iOS, iPadOS и macOS

Описание

Проблема, связанная с конфиденциальностью, решена путем улучшенной обработки файлов. При использовании предварительного просмотра печати нешифрованный документ может быть записан во временный файл.

Затронутые версии ПО

  • iOS < 18
  • iPadOS < 18
  • macOS Sequoia < 15

Тип уязвимости

Утечка конфиденциальной информации

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 18.0 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 18.0 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 15.0 (исключая)

EPSS

Процентиль: 13%
0.00044
Низкий

6.1 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.1
github
больше 1 года назад

A privacy issue was addressed with improved handling of files. This issue is fixed in iOS 18 and iPadOS 18, macOS Sequoia 15. An unencrypted document may be written to a temporary file when using print preview.

EPSS

Процентиль: 13%
0.00044
Низкий

6.1 Medium

CVSS3

Дефекты

NVD-CWE-noinfo