Описание
The issue was addressed by removing the relevant flags. This issue is fixed in watchOS 11.2, iOS 18.2 and iPadOS 18.2. A system binary could be used to fingerprint a user's Apple Account.
Ссылки
- Release Notes
- Release Notes
Уязвимые конфигурации
Конфигурация 1Версия до 18.2 (исключая)Версия до 18.2 (исключая)Версия до 11.2 (исключая)
Одно из
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 37%
0.00159
Низкий
9.1 Critical
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-863
Связанные уязвимости
CVSS3: 9.1
github
около 1 года назад
The issue was addressed by removing the relevant flags. This issue is fixed in watchOS 11.2, iOS 18.2 and iPadOS 18.2. A system binary could be used to fingerprint a user's Apple Account.
CVSS3: 9.1
fstec
около 1 года назад
Уязвимость компонента Face Gallery операционных систем watchOS, iOS, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
Процентиль: 37%
0.00159
Низкий
9.1 Critical
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-863