• 公告ID (KylinSec-SA-2025-2424)

摘要:

This issue was addressed through improved state management. This issue is fixed in macOS Sonoma 14.6, iOS 17.6 and iPadOS 17.6, Safari 17.6. Private Browsing tabs may be accessed without authentication.

安全等级: Low

公告ID: KylinSec-SA-2025-2424

发布日期: 2025年5月30日

关联CVE: CVE-2024-40794  

  • 详细介绍

1. 漏洞描述

   

在苹果生态系统中,此安全漏洞通过改进状态管理机制得以修复。修复版本如下:

​macOS Sonoma 14.6​
​iOS 17.6​ 及 ​iPadOS 17.6​
​Safari 17.6​
​漏洞详情​:
未认证用户可能访问 ​隐私浏览模式(Private Browsing)​​ 的标签页,导致敏感会话数据泄露风险。

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2024-40794 KY3.4-5A webkitgtk Unaffected
CVE-2024-40794 V6 webkitgtk Unaffected

3. 影响组件

    无

4. 修复版本

    无

5. 修复方法

   无

6. 下载链接

    无
上一篇:KylinSec-SA-2025-2423 下一篇:KylinSec-SA-2025-2425