Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-4498

Опубликовано: 30 янв. 2015
Источник: nvd
CVSS2: 4.7
EPSS Низкий

Описание

The CPU Software in Apple OS X before 10.10.2 allows physically proximate attackers to modify firmware during the EFI update process by inserting a Thunderbolt device with crafted code in an Option ROM, aka the "Thunderstrike" issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.10.1 (включая)

EPSS

Процентиль: 22%
0.00071
Низкий

4.7 Medium

CVSS2

Дефекты

CWE-17

Связанные уязвимости

github
больше 3 лет назад

The CPU Software in Apple OS X before 10.10.2 allows physically proximate attackers to modify firmware during the EFI update process by inserting a Thunderbolt device with crafted code in an Option ROM, aka the "Thunderstrike" issue.

EPSS

Процентиль: 22%
0.00071
Низкий

4.7 Medium

CVSS2

Дефекты

CWE-17