Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-04714

Опубликовано: 10 апр. 2015
Источник: fstec
CVSS3: 8.4
CVSS2: 7.2
EPSS Средний

Описание

Уязвимость реализации службы XPC операционной системы Mac OS X связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю обойти процедуру аутентификации и получать права администратора

Вендор

Apple Inc.

Наименование ПО

OS X

Версия ПО

до 10.10.2 включительно (OS X)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Apple Inc. OS X до 10.10.2 включительно

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,4)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://support.apple.com/ru-ru/HT204659

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 96%
0.26042
Средний

8.4 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 10 лет назад

The XPC implementation in Admin Framework in Apple OS X before 10.10.3 allows local users to bypass authentication and obtain admin privileges via unspecified vectors.

CVSS3: 7.8
github
около 3 лет назад

The XPC implementation in Admin Framework in Apple OS X before 10.10.3 allows local users to bypass authentication and obtain admin privileges via unspecified vectors.

EPSS

Процентиль: 96%
0.26042
Средний

8.4 High

CVSS3

7.2 High

CVSS2