Mac OS X biztonsági rés

CH azonosító

CH-12504

Angol cím

Mac OS X Vulnerability

Felfedezés dátuma

2015.08.04.

Súlyosság

Közepes

Érintett rendszerek

Mac OS

Érintett verziók

Apple Macintosh OS X

Összefoglaló

A Mac OS X egy nulladik napi sérülékenységet tartalmaz. A biztonsági rés kihasználásával jogosultsági szint emelésre nyílhat lehetőség, majd jogosulatlan műveletvégrehajtásra kerülhet sor.

Leírás

A sebezhetőséget az okozza, hogy a rendszer nem ellenőrzi megfelelően a bemeneti paramétereket a DYLD_PRINT_TO_FILE környezeti változó esetében. Emiatt a támadó root jogosultságokkal tud tetszőleges fájlokat írni, módosítani.

A sebezhetőség kihasználásához szükséges exploit már napvilágot látott.

A 10.10.4-es és a 10.10.5 beta verziók biztosan érintettek, de elképzelhető, hogy egyéb kiadások is sebezhetők.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
Tovább a sérülékenységekhez »