BDU:2021-01263: Уязвимость операционных систем iPadOS, iPhoneOS, tvOS, watchOS, сервиса iCloud, браузера Safari, мультимедийного проигрывателя iTunes, связанная с ошибками аутентификации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Описание уязвимости Уязвимость операционных систем iPadOS, iPhoneOS, tvOS, watchOS, сервиса iCloud, браузера Safari, мультимедийного проигрывателя iTunes связана с ошибками аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Вендор Apple Inc.
Наименование ПО iCloud for Windows, iTunes for Windows, Safari, iPadOS, Iphone Os, tvOS, watchOS
Версия ПО
  • до 7.20 (iCloud for Windows)
  • от 11.0 до 11.3 (iCloud for Windows)
  • до 12.10.8 (iTunes for Windows)
  • до.13.1.2 (Safari)
  • до 13.6 (iPadOS)
  • до 13.6 (Iphone Os)
  • до 13.4.8 (tvOS)
  • до 6.2.8 (watchOS)
Тип ПО Прикладное ПО информационных систем, Операционная система
Операционные системы и аппаратные платформы
  • Apple Inc. iPadOS до 13.6
  • Apple Inc. Iphone Os до 13.6
  • Apple Inc. tvOS до 13.4.8
  • Apple Inc. watchOS до 6.2.8
Тип ошибки Неправильная аутентификация
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 16.10.2020
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Нарушение аутентификации
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения