Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-4228

Опубликовано: 08 июн. 2018
Источник: nvd
CVSS3: 7
CVSS2: 7.6
EPSS Низкий

Описание

An issue was discovered in certain Apple products. macOS before 10.13.5 is affected. The issue involves the "IOFireWireAVC" component. It allows attackers to execute arbitrary code in a privileged context via a crafted app that leverages a race condition.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.13.5 (исключая)

EPSS

Процентиль: 53%
0.00303
Низкий

7 High

CVSS3

7.6 High

CVSS2

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 7
github
больше 3 лет назад

An issue was discovered in certain Apple products. macOS before 10.13.5 is affected. The issue involves the "IOFireWireAVC" component. It allows attackers to execute arbitrary code in a privileged context via a crafted app that leverages a race condition.

CVSS3: 7
fstec
больше 7 лет назад

Уязвимость компонента IOFireWireAVC операционной системы Mac OS X, позволяющая нарушителю выполнить произвольный код с привилегиями ядра

EPSS

Процентиль: 53%
0.00303
Низкий

7 High

CVSS3

7.6 High

CVSS2

Дефекты

CWE-362