Описание
This issue was addressed by restricting options offered on a locked device. This issue is fixed in iOS 17.7 and iPadOS 17.7, iOS 18 and iPadOS 18, macOS Sequoia 15. An attacker with physical access to a device may be able to read contact numbers from the lock screen.
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 17.7 (исключая)Версия до 17.7 (исключая)Версия до 15.0 (исключая)
Одно из
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 28%
0.00102
Низкий
2.4 Low
CVSS3
Дефекты
CWE-200
Связанные уязвимости
CVSS3: 2.4
github
11 месяцев назад
This issue was addressed by restricting options offered on a locked device. This issue is fixed in iOS 17.7 and iPadOS 17.7, iOS 18 and iPadOS 18, macOS Sequoia 15. An attacker with physical access to a device may be able to read contact numbers from the lock screen.
CVSS3: 2.4
fstec
11 месяцев назад
Уязвимость персонального помощника Siri операционных систем macOS, iOS и iPadOS, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
Процентиль: 28%
0.00102
Низкий
2.4 Low
CVSS3
Дефекты
CWE-200