Уязвимость повышения привилегий до уровня root в macOS из-за наличия уязвимого кода
Описание
Проблема решена путем удаления уязвимого кода. Приложение способно получить права root.
Затронутые версии ПО
- macOS Ventura < 13.5
Тип уязвимости
Повышение привилегий
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 13.5 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 33%
0.0013
Низкий
7.8 High
CVSS3
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 7.8
github
около 2 лет назад
This issue was addressed by removing the vulnerable code. This issue is fixed in macOS Ventura 13.5. An app may be able to gain root privileges.
CVSS3: 7.8
fstec
около 2 лет назад
Уязвимость планировщика задач crontabs операционной системы macOS, позволяющая нарушителю повысить свои привилегии до уровня root
EPSS
Процентиль: 33%
0.0013
Низкий
7.8 High
CVSS3
Дефекты
NVD-CWE-noinfo