Описание
Уязвимость корпоративной платформы Microsoft Teams для Mac OS связана с некорректной проверкой криптографической подписи. Эксплуатация уязвимости может позволить нарушителю обойти существующие ограничения безопасности путем внедрения библиотек
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- TALOS
EPSS
7.1 High
CVSS3
6.2 Medium
CVSS2
Связанные уязвимости
A library injection vulnerability exists in Microsoft Teams (work or school) 24046.2813.2770.1094 for macOS. A specially crafted library can leverage Teams's access privileges, leading to a permission bypass. A malicious application could inject a library and start the program to trigger this vulnerability and then make use of the vulnerable application's permissions.
A library injection vulnerability exists in Microsoft Teams (work or school) 24046.2813.2770.1094 for macOS. A specially crafted library can leverage Teams's access privileges, leading to a permission bypass. A malicious application could inject a library and start the program to trigger this vulnerability and then make use of the vulnerable application's permissions.
EPSS
7.1 High
CVSS3
6.2 Medium
CVSS2