摘要:
This issue was addressed through improved state management. This issue is fixed in macOS Sonoma 14.6, iOS 17.6 and iPadOS 17.6, Safari 17.6. Private Browsing tabs may be accessed without authentication.
安全等级: Low
公告ID: KylinSec-SA-2025-2424
发布日期: 2025年5月30日
关联CVE: CVE-2024-40794
在苹果生态系统中,此安全漏洞通过改进状态管理机制得以修复。修复版本如下:
macOS Sonoma 14.6
iOS 17.6 及 iPadOS 17.6
Safari 17.6
漏洞详情:
未认证用户可能访问 隐私浏览模式(Private Browsing) 的标签页,导致敏感会话数据泄露风险。
cve名称 | 产品 | 组件 | 是否受影响 |
---|---|---|---|
CVE-2024-40794 | KY3.4-5A | webkitgtk | Unaffected |
CVE-2024-40794 | V6 | webkitgtk | Unaffected |