BDU:2023-06111: Уязвимость компонента Security операционных систем iOS, watchOS, iPadOS и macOS, позволяющая нарушителю обойти проверку цифровой подписи

Описание уязвимости Уязвимость компонента Security операционных систем iOS, watchOS, iPadOS и macOS связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю обойти проверку цифровой подписи
Вендор Apple Inc.
Наименование ПО iOS, iPadOS, Mac OS, watchOS
Версия ПО
  • до 16.7 (iOS)
  • 17.0 (iOS)
  • 17.0 (iPadOS)
  • до 16.7 (iPadOS)
  • Ventura до 13.6 (Mac OS)
  • до 9.6.3 (watchOS)
  • 10.0 (watchOS)
Тип ПО Операционная система
Операционные системы и аппаратные платформы
  • Apple Inc. iOS до 16.7
  • Apple Inc. iOS 17.0
  • Apple Inc. iPadOS 17.0
  • Apple Inc. iPadOS до 16.7
  • Apple Inc. Mac OS Ventura до 13.6
  • Apple Inc. watchOS до 9.6.3
  • Apple Inc. watchOS 10.0
Тип ошибки Неправильное подтверждение подлинности сертификата
Идентификатор типа ошибки
Класс уязвимости Уязвимость архитектуры
Дата выявления 06.09.2023
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует
Способ эксплуатации
  • Подмена при взаимодействии
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения