Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-38601

Опубликовано: 28 июл. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Уязвимость модификации защищенных частей файловой системы в macOS Big Sur, macOS Monterey и macOS Ventura

Описание

Проблема решена путем удаления уязвимого кода. Приложение способно модифицировать защищенные части файловой системы.

Затронутые версии ПО

  • macOS Big Sur < 11.7.9
  • macOS Monterey < 12.6.8
  • macOS Ventura < 13.5

Тип уязвимости

Модификация файловой системы

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 11.7.9 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0 (включая) до 12.6.8 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.5 (исключая)

EPSS

Процентиль: 29%
0.00108
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
github
больше 2 лет назад

This issue was addressed by removing the vulnerable code. This issue is fixed in macOS Big Sur 11.7.9, macOS Monterey 12.6.8, macOS Ventura 13.5. An app may be able to modify protected parts of the file system.

EPSS

Процентиль: 29%
0.00108
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo