Уязвимость модификации содержимого системных файлов через некорректное обработку символических ссылок в macOS
Описание
Проблема некорректной обработки символических ссылок была исправлена улучшенной валидацией. Вредоносное приложение с root-правами может изменять содержимое системных файлов.
Затронутые версии ПО
Уязвимость исправлена в обновлении безопасности 2022-003 Catalina, macOS Monterey 12.3 и macOS Big Sur 11.6.5
Тип уязвимости
Подмена содержимого
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
4.4 Medium
CVSS3
4.9 Medium
CVSS2
Дефекты
Связанные уязвимости
An issue in the handling of symlinks was addressed with improved validation. This issue is fixed in Security Update 2022-003 Catalina, macOS Monterey 12.3, macOS Big Sur 11.6.5. A malicious app with root privileges may be able to modify the contents of system files.
EPSS
4.4 Medium
CVSS3
4.9 Medium
CVSS2