Описание
The processor_set_tasks API implementation in Apple iOS before 9 allows local users to bypass an entitlement protection mechanism and obtain access to the task ports of arbitrary processes by leveraging root privileges.
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:o:apple:watchos:1.0:*:*:*:*:*:*:*
Конфигурация 2Версия до 10.10.5 (включая)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Конфигурация 3Версия до 8.4.1 (включая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
EPSS
Процентиль: 21%
0.00067
Низкий
7.2 High
CVSS2
Дефекты
CWE-284
Связанные уязвимости
github
больше 3 лет назад
The processor_set_tasks API implementation in Apple iOS before 9 allows local users to bypass an entitlement protection mechanism and obtain access to the task ports of arbitrary processes by leveraging root privileges.
fstec
больше 10 лет назад
Уязвимость операционной системы iOS, позволяющая нарушителю обойти существующие механизмы защиты и просканировать порты случайных процессов
EPSS
Процентиль: 21%
0.00067
Низкий
7.2 High
CVSS2
Дефекты
CWE-284