
Exploit für CVE-2019-8805 Apple EndpointSecurity-Framework Privilegieneskalation
Exploit für CVE-2019-8805 – Privilegieneskalation im Apple-EndpointSecurity-Framework
Bei der Berechtigungsprüfung (Entitlement-Verifikation) bestand ein Validierungsproblem. Dieses Problem wurde durch eine verbesserte Validierung der Prozessberechtigung behoben. Das Problem ist in macOS Catalina 10.15.1 behoben. Eine Anwendung könnte möglicherweise beliebigen Code mit Systemrechten ausführen.
gcc -framework Foundation appleEPSPrivEsc.m -o appleEPSPrivEsc
./appleEPSPrivEsc
