Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-00150

Опубликовано: 22 дек. 2021
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость службы LaunchServices операционных систем Mac OS связана с недостатками разграничения доступа при обработке XPC-сообщений. Эксплуатация уязвимости может позволить нарушителю обойти ограничения безопасности и повысить свои привилегии

Вендор

Apple Inc.

Наименование ПО

MacOS

Версия ПО

Monterey до 12.4 (MacOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Apple Inc. MacOS Monterey до 12.4

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.apple.com/en-us/HT213257

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 17%
0.00055
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
больше 3 лет назад

This issue was addressed with improved environment sanitization. This issue is fixed in macOS Monterey 12.4. A sandboxed process may be able to circumvent sandbox restrictions.

CVSS3: 8.8
github
больше 3 лет назад

This issue was addressed with improved environment sanitization. This issue is fixed in macOS Monterey 12.4. A sandboxed process may be able to circumvent sandbox restrictions.

EPSS

Процентиль: 17%
0.00055
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2