Описание
Уязвимость службы LaunchServices операционных систем Mac OS связана с недостатками разграничения доступа при обработке XPC-сообщений. Эксплуатация уязвимости может позволить нарушителю обойти ограничения безопасности и повысить свои привилегии
Вендор
Apple Inc.
Наименование ПО
MacOS
Версия ПО
Monterey до 12.4 (MacOS)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
Apple Inc. MacOS Monterey до 12.4
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://support.apple.com/en-us/HT213257
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
- ZDI
- ZDI
EPSS
Процентиль: 17%
0.00055
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
CVSS3: 8.8
nvd
больше 3 лет назад
This issue was addressed with improved environment sanitization. This issue is fixed in macOS Monterey 12.4. A sandboxed process may be able to circumvent sandbox restrictions.
CVSS3: 8.8
github
больше 3 лет назад
This issue was addressed with improved environment sanitization. This issue is fixed in macOS Monterey 12.4. A sandboxed process may be able to circumvent sandbox restrictions.
EPSS
Процентиль: 17%
0.00055
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2