Проблема решена путем улучшенной проверки разрешений. Эта проблема исправлена в watchOS 26.4. Злоумышленник, имеющий физический доступ к заблокированным Apple Watch, может просмотреть контакты пользователя.
Показать оригинальное описание (EN)
This issue was addressed with improved permissions checking. This issue is fixed in watchOS 26.4. An attacker with physical access to a locked Apple Watch may be able to view user contacts.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Apple Watchos
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
|
— |
26.4
|