Проблема аутентификации устранена путем улучшенного управления состоянием. Эта проблема исправлена в iOS 26.6.1 и iPadOS 26.6.1. Злоумышленник, занимающий привилегированное положение в сети, может обойти аутентификацию IPSec и перехватить сетевой трафик.
Показать оригинальное описание (EN)
An authentication issue was addressed with improved state management. This issue is fixed in iOS 26.6.1 and iPadOS 26.6.1. An attacker in a privileged network position may be able to bypass IPSec authentication and intercept network traffic.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Apple Ipados
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
|
— |
26.6.1
|
|
Apple Iphone_Os
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
|
— |
26.6.1
|