Проблема аутентификации устранена путем улучшенного управления состоянием. Эта проблема исправлена в iOS 26.6.1 и iPadOS 26.6.1. Злоумышленник, занимающий привилегированное положение в сети, может обойти аутентификацию IPSec и перехватить сетевой трафик.
Показать оригинальное описание (EN)
An authentication issue was addressed with improved state management. This issue is fixed in iOS 26.6.1 and iPadOS 26.6.1, iOS 27 and iPadOS 27. An attacker in a privileged network position may be able to bypass IPSec authentication and intercept network traffic.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Apple Ipados
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
|
— |
26.6.1
|
|
Apple Iphone_Os
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
|
— |
26.6.1
|