CVE-2026-20699

MEDIUM CVSS 3.1: 6,2 EPSS 0.01%
Обновлено 25 марта 2026
Intel
Параметр Значение
CVSS 6,2 (MEDIUM)
Уязвимые версии 14.0 — 26.3
Устранено в версии 14.8.5
Тип уязвимости CWE-347 (Некорректная проверка подписи)
Поставщик Intel
Публичный эксплойт Нет

Проблема перехода на более раннюю версию, затрагивающая компьютеры Mac на базе процессоров Intel, решена путем введения дополнительных ограничений на подпись кода. Эта проблема исправлена ​​в macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.3, macOS Tahoe 26.4. Приложение может иметь доступ к конфиденциальным данным пользователя.

Показать оригинальное описание (EN)

A downgrade issue affecting Intel-based Mac computers was addressed with additional code-signing restrictions. This issue is fixed in macOS Sequoia 15.7.5, macOS Sonoma 14.8.5, macOS Tahoe 26.3, macOS Tahoe 26.4. An app may be able to access user-sensitive data.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Apple Macos
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
14.0 14.8.5
Apple Macos
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
15.0 15.7.5
Apple Macos
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
26.0 26.3