Описание
Уязвимость компонента EFI операционной системы Mac OS X связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю, действующему локально, модифицировать микропрограммное обеспечение с использованием стороннего запоминающего устройства, подключенного к интерфейсу Thunderbolt
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- APPLE-SA
EPSS
4.7 Medium
CVSS2
Связанные уязвимости
The EFI component in Apple OS X before 10.11 allows physically proximate attackers to modify firmware during the EFI update process by inserting an Apple Ethernet Thunderbolt adapter with crafted code in an Option ROM, aka a "Thunderstrike" issue. NOTE: this issue exists because of an incomplete fix for CVE-2014-4498.
The EFI component in Apple OS X before 10.11 allows physically proximate attackers to modify firmware during the EFI update process by inserting an Apple Ethernet Thunderbolt adapter with crafted code in an Option ROM, aka a "Thunderstrike" issue. NOTE: this issue exists because of an incomplete fix for CVE-2014-4498.
EPSS
4.7 Medium
CVSS2