Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-05413

Опубликовано: 08 сент. 2021
Источник: fstec
CVSS3: 5.5
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость операционной системы macOS связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность защищаемой информации

Вендор

Apple Inc.

Наименование ПО

iOS
iPadOS
MacOS
tvOS
watchOS

Версия ПО

до 14.5 (iOS)
до 14.5 (iPadOS)
X от 10.15 до 10.15.7 (MacOS)
X до 10.15.7 Security Update 2021-002 Catalina (MacOS)
от 11.0 до 11.3 (MacOS)
до 14.5 (tvOS)
до 7.4 (watchOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Apple Inc. iOS до 14.5
Apple Inc. iPadOS до 14.5
Apple Inc. MacOS X от 10.15 до 10.15.7
Apple Inc. MacOS X до 10.15.7 Security Update 2021-002 Catalina
Apple Inc. MacOS от 11.0 до 11.3
Apple Inc. tvOS до 14.5
Apple Inc. watchOS до 7.4

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.apple.com/en-us/HT212317
https://support.apple.com/en-us/HT212323
https://support.apple.com/en-us/HT212324
https://support.apple.com/en-us/HT212325
https://support.apple.com/en-us/HT212326

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 38%
0.00166
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
nvd
больше 4 лет назад

Copied files may not have the expected file permissions. This issue is fixed in Security Update 2021-002 Catalina, iOS 14.5 and iPadOS 14.5, watchOS 7.4, tvOS 14.5, macOS Big Sur 11.3. The issue was addressed with improved permissions logic.

CVSS3: 5.5
github
больше 3 лет назад

Copied files may not have the expected file permissions. This issue is fixed in Security Update 2021-002 Catalina, iOS 14.5 and iPadOS 14.5, watchOS 7.4, tvOS 14.5, macOS Big Sur 11.3. The issue was addressed with improved permissions logic.

EPSS

Процентиль: 38%
0.00166
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2