Ad

CVE-2026-43679

LOW CVSS 3.1: 2,4 EPSS 0.12%
Обновлено 24 августа 2026
Apple
Параметр Значение
CVSS 2,4 (LOW)
Уязвимые версии до 26.4
Устранено в версии 26.4
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Apple
Публичный эксплойт Нет

Проблема решена путем улучшенной проверки разрешений. Эта проблема исправлена ​​в watchOS 26.4. Злоумышленник, имеющий физический доступ к заблокированным Apple Watch, может просмотреть контакты пользователя.

Показать оригинальное описание (EN)

This issue was addressed with improved permissions checking. This issue is fixed in watchOS 26.4. An attacker with physical access to a locked Apple Watch may be able to view user contacts.

Характеристики атаки

Способ атаки
Физический
Нужен физический доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Apple Watchos
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
26.4