Mac OS X biztonsági rés

CH azonosító

CH-12504

Angol cím

Mac OS X Vulnerability

Felfedezés dátuma

2015.08.04.

Súlyosság

Közepes

Érintett rendszerek

Mac OS

Érintett verziók

Apple Macintosh OS X

Összefoglaló

A Mac OS X egy nulladik napi sérülékenységet tartalmaz. A biztonsági rés kihasználásával jogosultsági szint emelésre nyílhat lehetőség, majd jogosulatlan műveletvégrehajtásra kerülhet sor.

Leírás

A sebezhetőséget az okozza, hogy a rendszer nem ellenőrzi megfelelően a bemeneti paramétereket a DYLD_PRINT_TO_FILE környezeti változó esetében. Emiatt a támadó root jogosultságokkal tud tetszőleges fájlokat írni, módosítani.

A sebezhetőség kihasználásához szükséges exploit már napvilágot látott.

A 10.10.4-es és a 10.10.5 beta verziók biztosan érintettek, de elképzelhető, hogy egyéb kiadások is sebezhetők.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »