Описание
Уязвимость компонента Sandbox операционных систем macOS связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Вендор
Apple Inc.
Наименование ПО
MacOS
Версия ПО
до 10.15.4 (MacOS)
до Security Update 2020-002 Mojave (MacOS)
до Security Update 2020-002 (MacOS)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
Apple Inc. MacOS до 10.15.4
Apple Inc. MacOS до Security Update 2020-002 Mojave
Apple Inc. MacOS до Security Update 2020-002
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://support.apple.com/kb/HT211100
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 30%
0.0037
Низкий
7.1 High
CVSS3
6.2 Medium
CVSS2
Связанные уязвимости
CVSS3: 7.1
nvd
почти 6 лет назад
This issue was addressed with a new entitlement. This issue is fixed in macOS Catalina 10.15.4. A user may gain access to protected parts of the file system.
github
больше 4 лет назад
This issue was addressed with a new entitlement. This issue is fixed in macOS Catalina 10.15.4. A user may gain access to protected parts of the file system.
EPSS
Процентиль: 30%
0.0037
Низкий
7.1 High
CVSS3
6.2 Medium
CVSS2