Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-07918

Опубликовано: 26 июн. 2025
Источник: fstec
CVSS3: 4.2
CVSS2: 4.3
EPSS Низкий

Описание

Уязвимость приложения для трансляции видео Canon EOS Webcam Utility Pro операционных систем macOS связана с неправильным назначением разрешений для критического ресурса. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код и повысить свои привилегии

Вендор

Canon Inc.

Наименование ПО

Canon EOS Webcam Utility Pro

Версия ПО

до 2.3d (2.3.29) включительно (Canon EOS Webcam Utility Pro)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Apple Inc. MacOS -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,2)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.usa.canon.com/about-us/to-our-customers/vulnerability-mitigation-remediation-for-canon-eos-webcam-utility-pro-for-mac-os
https://www.usa.canon.com/digital-cameras/eos-webcam-utility

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 4%
0.00018
Низкий

4.2 Medium

CVSS3

4.3 Medium

CVSS2

Связанные уязвимости

nvd
8 месяцев назад

Canon EOS Webcam Utility Pro for MAC OS version 2.3d (2.3.29) and earlier contains an improper directory permissions vulnerability. Exploitation of this vulnerability requires administrator access by a malicious user. An attacker could modify the directory, potentially resulting in code execution and ultimately leading to privilege escalation.

github
8 месяцев назад

Canon EOS Webcam Utility Pro for MAC OS version 2.3d (2.3.29) and earlier contains an improper directory permissions vulnerability. Exploitation of this vulnerability requires administrator access by a malicious user. An attacker could modify the directory, potentially resulting in code execution and ultimately leading to privilege escalation.

EPSS

Процентиль: 4%
0.00018
Низкий

4.2 Medium

CVSS3

4.3 Medium

CVSS2