| CVE-2018-4310 | code | MediaRemote: Ein Zugriffsproblem wurde durch zusätzliche Sandbox-Einschränkungen behoben. |
| CVE-2018-4991 | code | Adobe Creative Cloud Desktop Application Versionen 4.4.1.298 und früher weisen eine ausnutzbare Schwachstelle bei der unsachgemäßen Zertifikatsvalidierung auf. Eine erfolgreiche Ausnutzung könnte zu einer Sicherheitsumgehung führen. |
| CVE-2018-8412 | code | Eine Schwachstelle zur Erhöhung von Berechtigungen besteht, wenn die Microsoft AutoUpdate-Anwendung (MAU) für Mac Updates vor deren Ausführung nicht ordnungsgemäß validiert, auch bekannt als "Microsoft (MAU) Office Elevation of Privilege Vulnerability". Dies betrifft Microsoft Office. |
| CVE-2019-8513 | code | TimeMachine: Ein lokaler Benutzer kann möglicherweise beliebige Shell-Befehle ausführen. |
| CVE-2019-8530 | code | XPC: Eine bösartige Anwendung kann möglicherweise beliebige Dateien überschreiben. |
| CVE-2019-8521 | code | Feedback Assistant: Eine bösartige Anwendung kann möglicherweise beliebige Dateien überschreiben. |
| CVE-2019-8565 | code | Feedback Assistant: Eine bösartige Anwendung kann möglicherweise Root-Rechte erlangen. |
| [N/A] | code | Vor der Meldung gepatcht, keine CVE zugewiesen. Vollständige Safari-Logik-Sandbox-Umgehung bis macOS 10.13.6. |
| [N/A] | code ModJack HITB 2019 Vortrag | Privilegieneskalation von Root zu Kernel unter macOS 10.13.x. Keine CVE zugewiesen. |
| CVE-2020-9979 | code | Assets: Ein Angreifer kann möglicherweise eine Vertrauensbeziehung missbrauchen, um schädliche Inhalte herunterzuladen. |