Описание
This issue was addressed through improved state management. This issue is fixed in macOS Sequoia 15.3, macOS Sonoma 14.7.7, macOS Ventura 13.7.7. An app may be able to execute arbitrary code out of its sandbox or with certain elevated privileges.
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 13.7.7 (исключая)Версия от 14.0 (включая) до 14.7.7 (исключая)Версия от 15.0 (включая) до 15.3 (исключая)
Одно из
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 10%
0.002
Низкий
7.8 High
CVSS3
Дефекты
CWE-269
Связанные уязвимости
CVSS3: 9.8
github
около 1 года назад
This issue was addressed through improved state management. This issue is fixed in macOS Sequoia 15.3, macOS Ventura 13.7.7, macOS Sonoma 14.7.7. An app may be able to execute arbitrary code out of its sandbox or with certain elevated privileges.
CVSS3: 7.8
fstec
около 1 года назад
Уязвимость службы LaunchServices операционных систем macOS, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 10%
0.002
Низкий
7.8 High
CVSS3
Дефекты
CWE-269