Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5754

Опубликовано: 17 авг. 2015
Источник: nvd
CVSS2: 9.3
EPSS Средний

Описание

Race condition in runner in Install.framework in the Install Framework Legacy component in Apple OS X before 10.10.5 allows attackers to execute arbitrary code in a privileged context via a crafted app that leverages incorrect privilege dropping associated with a locking error.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.10.4 (включая)

EPSS

Процентиль: 95%
0.19685
Средний

9.3 Critical

CVSS2

Дефекты

CWE-362

Связанные уязвимости

github
больше 3 лет назад

Race condition in runner in Install.framework in the Install Framework Legacy component in Apple OS X before 10.10.5 allows attackers to execute arbitrary code in a privileged context via a crafted app that leverages incorrect privilege dropping associated with a locking error.

fstec
больше 10 лет назад

Уязвимость операционной системы Mac OS X, позволяющая нарушителю выполнить произвольный код в привилегированном контексте

EPSS

Процентиль: 95%
0.19685
Средний

9.3 Critical

CVSS2

Дефекты

CWE-362