Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-27952

Опубликовано: 08 мая 2023
Источник: nvd
CVSS3: 4.7
EPSS Низкий

Уязвимость обхода приложением проверки Gatekeeper в macOS Ventura из-за состояния гонки (race condition)

Описание

Уязвимость состояния гонки (race condition) было исправлено с помощью улучшенной блокировки (locking). Приложение было способно обходить проверки безопасности Gatekeeper.

Затронутые версии ПО

  • macOS Ventura до версии 13.3

Тип уязвимости

Обход механизма безопасности (Gatekeeper)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.3 (исключая)

EPSS

Процентиль: 0%
0.00006
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 4.7
github
больше 2 лет назад

A race condition was addressed with improved locking. This issue is fixed in macOS Ventura 13.3. An app may bypass Gatekeeper checks

CVSS3: 7.8
fstec
почти 3 года назад

Уязвимость компонента Gatekeeper операционной системы macOS Ventura, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 0%
0.00006
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-362