PT-2022-7242 · Apple · Ipados+4

John Balestrieri

·

Publicado

2022-12-13

·

Atualizado

2024-01-17

·

CVE-2022-46710

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões da Biblioteca de Fotos do iCloud anteriores ao iOS 16.2
Versões da Biblioteca de Fotos do iCloud anteriores ao iPadOS 16.2
Versões da Biblioteca de Fotos do iCloud anteriores ao macOS Ventura 13.1
Descrição
O problema está relacionado a uma falha de lógica que foi corrigida com verificações aprimoradas. Isso pode permitir que um invasor divulgue informações protegidas. Dados de localização podem ser compartilhados por meio de links do iCloud, mesmo que os metadados de localização estejam desativados na folha de compartilhamento.
Recomendações
Para versões anteriores ao iOS 16.2, atualize para o iOS 16.2 ou posterior.
Para versões anteriores ao iPadOS 16.2, atualize para o iPadOS 16.2 ou posterior.
Para versões anteriores ao macOS Ventura 13.1, atualize para o macOS Ventura 13.1 ou posterior.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00681
CVE-2022-46710

Produtos afetados

Apple Macos
Icloud Photo Library
Ios
Ipados
Macos Ventura