Уязвимость получения повышенного уровня доступа в macOS Catalina, Monterey и Big Sur из-за некорректного управления состоянием
Описание
Проблема с логикой была исправлена улучшенным управлением состояния. Приложение способно повышать свой уровень доступа.
Затронутые версии ПО
- Security Update 2022-003 Catalina
- macOS Monterey 12.3
- macOS Big Sur 11.6.5
Тип уязвимости
Повышение привилегий
Ссылки
- PatchThird Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Third Party Advisory
- PatchThird Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
6.7 Medium
CVSS3
7.2 High
CVSS2
Дефекты
Связанные уязвимости
A logic issue was addressed with improved state management. This issue is fixed in Security Update 2022-003 Catalina, macOS Monterey 12.3, macOS Big Sur 11.6.5. An application may be able to gain elevated privileges.
A logic issue was addressed with improved state management. This issue is fixed in Security Update 2022-003 Catalina, macOS Monterey 12.3, macOS Big Sur 11.6.5. An application may be able to gain elevated privileges.
A logic issue was addressed with improved state management. This issue ...
EPSS
6.7 Medium
CVSS3
7.2 High
CVSS2