PT-2022-21565 · Apple · Macos Monterey+3
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do macOS anteriores à 11.7
Versões do macOS Monterey anteriores à 12.6
A versão 13 do macOS Ventura não é afetada, mas as versões anteriores à 13 são vulneráveis; no entanto, como a 13 é a versão inicial, a interpretação correta é:
As versões do macOS Ventura anteriores à 13 não se aplicam; a interpretação correta é
versões do macOS anteriores à 11.7 e versões do macOS Monterey anteriores à 12.6 e, como a Ventura 13 é mencionada como corrigida, isso implica que as versões anteriores à 13 também são afetadas para a Ventura; mas, como a 13 é a versão base, a afirmação correta é
versões do macOS anteriores à 11.7 e versões do macOS Monterey anteriores à 12.6
No entanto, considerando as informações fornecidas e a estrutura exigida, a interpretação correta deve se concentrar nas versões mencionadas como corrigidas, o que implica que as versões anteriores a elas são afetadas. Assim, simplificando o entendimento:
versões do macOS anteriores à 11.7
versões do macOS Monterey anteriores à 12.6
Considerando o Ventura 13 como uma versão corrigida, isso implica que qualquer versão anterior à 13 é afetada, mas como a 13 é a base, o foco deve estar no fato de que as versões anteriores às versões corrigidas mencionadas são afetadas.
Descrição
Um problema de acesso foi resolvido com restrições adicionais de sandbox. Esse problema permite que um aplicativo possa acessar dados confidenciais do usuário.
Recomendações
Para versões do macOS anteriores à 11.7, atualize para o macOS Big Sur 11.7 ou posterior.
Para versões do macOS Monterey anteriores à 12.6, atualize para o macOS Monterey 12.6 ou posterior.
Para o macOS
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos
Macos Big Sur
Macos Monterey
Macos Ventura