Mac OS X biztonsági rés

CH azonosító

CH-12504

Angol cím

Mac OS X Vulnerability

Felfedezés dátuma

2015.08.04.

Súlyosság

Közepes

Érintett rendszerek

Mac OS

Érintett verziók

Apple Macintosh OS X

Összefoglaló

A Mac OS X egy nulladik napi sérülékenységet tartalmaz. A biztonsági rés kihasználásával jogosultsági szint emelésre nyílhat lehetőség, majd jogosulatlan műveletvégrehajtásra kerülhet sor.

Leírás

A sebezhetőséget az okozza, hogy a rendszer nem ellenőrzi megfelelően a bemeneti paramétereket a DYLD_PRINT_TO_FILE környezeti változó esetében. Emiatt a támadó root jogosultságokkal tud tetszőleges fájlokat írni, módosítani.

A sebezhetőség kihasználásához szükséges exploit már napvilágot látott.

A 10.10.4-es és a 10.10.5 beta verziók biztosan érintettek, de elképzelhető, hogy egyéb kiadások is sebezhetők.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »