Уязвимость модификации приложением защищенных частей файловой системы в macOS Ventura
Описание
Проблема, связанная с логикой, позволяет приложению модифицировать защищенные части файловой системы. Эта проблема решена с помощью улучшенных проверок.
Затронутые версии ПО
- macOS Ventura до версии 13
Тип уязвимости
Модификация файловой системы
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 9.0 (включая)Версия от 11.0 (включая) до 13.0 (исключая)
Одно из
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 14%
0.00046
Низкий
5.5 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 5.5
github
больше 2 лет назад
A logic issue was addressed with improved checks. This issue is fixed in macOS Ventura 13. An app may be able to modify protected parts of the file system.
CVSS3: 5.5
fstec
больше 2 лет назад
Уязвимость операционной системы Mac OS, связанная с недостатками контроля доступа, позволяющая нарушителю оказать воздействие на целостность данных
EPSS
Процентиль: 14%
0.00046
Низкий
5.5 Medium
CVSS3
Дефекты
NVD-CWE-noinfo