Уязвимость модификации приложением защищённых частей файловой системы в macOS Ventura
Описание
Логическая проблема была исправлена за счет улучшенного управления состоянием. Уязвимость позволяла приложению модифицировать защищённые части файловой системы.
Затронутые версии ПО
- macOS Ventura до релиза 13
Тип уязвимости
Модификация защищенных частей файловой системы
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 13.0 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 11%
0.00039
Низкий
5.5 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-284
Связанные уязвимости
CVSS3: 5.5
github
около 2 лет назад
A logic issue was addressed with improved state management. This issue is fixed in macOS Ventura 13. An app may be able to modify protected parts of the file system.
CVSS3: 5.5
fstec
около 2 лет назад
Уязвимость компонента Beta Access Utility операционной системы macOS, связанная с недостатками разграничения доступа, позволяющая нарушителю изменять произвольные файлы
EPSS
Процентиль: 11%
0.00039
Низкий
5.5 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-284