Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-42828

Опубликовано: 10 янв. 2024
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Уязвимость повышения привилегий до уровня root в macOS из-за наличия уязвимого кода

Описание

Проблема решена путем удаления уязвимого кода. Приложение способно получить права root.

Затронутые версии ПО

  • macOS Ventura < 13.5

Тип уязвимости

Повышение привилегий

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.5 (исключая)

EPSS

Процентиль: 33%
0.0013
Низкий

7.8 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.8
github
около 2 лет назад

This issue was addressed by removing the vulnerable code. This issue is fixed in macOS Ventura 13.5. An app may be able to gain root privileges.

CVSS3: 7.8
fstec
около 2 лет назад

Уязвимость планировщика задач crontabs операционной системы macOS, позволяющая нарушителю повысить свои привилегии до уровня root

EPSS

Процентиль: 33%
0.0013
Низкий

7.8 High

CVSS3

Дефекты

NVD-CWE-noinfo