Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-01270

Опубликовано: 13 апр. 2017
Источник: fstec
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость операционной системы Mac OS X и серверной операционной системы OS X Server существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить системные привилегии

Вендор

Apple Inc.

Наименование ПО

MacOS
OS X Server

Версия ПО

до 10.6.0 (MacOS)
до 10.6.0 (MacOS)
до 10.6.0 (MacOS)
до 10.6.1 (MacOS)
до 10.6.1 (MacOS)
до 10.6.1 (MacOS)
до 10.6.2 (MacOS)
до 10.6.2 (MacOS)
до 10.6.2 (MacOS)
до 10.6.3 (MacOS)
до 10.6.3 (MacOS)
до 10.6.3 (MacOS)
10.6.0 (OS X Server)
10.6.0 (OS X Server)
10.6.1 (OS X Server)
10.6.1 (OS X Server)
10.6.2 (OS X Server)
10.6.2 (OS X Server)
10.6.3 (OS X Server)
10.6.3 (OS X Server)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)

Возможные меры по устранению уязвимости

Использование рекомендаций: https://support.apple.com/en-us/HT4188

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 22%
0.00296
Низкий

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 9 лет назад

Apple Mac OS X 10.6 through 10.6.3 and Mac OS X Server 10.6 through 10.6.3 allows local users to obtain system privileges.

CVSS3: 7.8
github
больше 4 лет назад

Apple Mac OS X 10.6 through 10.6.3 and Mac OS X Server 10.6 through 10.6.3 allows local users to obtain system privileges.

EPSS

Процентиль: 22%
0.00296
Низкий

7.2 High

CVSS2