
استغلال لـ CVE-2019-8805 في إطار عمل Apple EndpointSecurity لرفع الامتيازات
استغلال لثغرة CVE-2019-8805 في إطار عمل Apple EndpointSecurity framework لتصعيد الامتيازات
كانت هناك مشكلة في التحقق من صحة الاستحقاقات (entitlement). تمت معالجة هذه المشكلة من خلال تحسين التحقق من استحقاق العملية. تم إصلاح هذه المشكلة في macOS Catalina 10.15.1. قد يتمكن تطبيق ما من تنفيذ تعليمات برمجية عشوائية بامتيازات النظام.
gcc -framework Foundation appleEPSPrivEsc.m -o appleEPSPrivEsc
./appleEPSPrivEsc
