CVE-2025-61228
Un problema en Shirt Pocket SuperDuper! V.3.10 y anteriores permite a un atacante local ejecutar código arbitrario a través del mecanismo de actualización...
- Publicado
- 1 dic 2025
- Actualizado
- 5 jul 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 1,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Un problema en Shirt Pocket SuperDuper! V.3.10 y anteriores permite a un atacante local ejecutar código arbitrario a través del mecanismo de actualización de software.
Fuentes
3Análisis técnico y exploit de prueba de concepto para CVE-2025-61228, una vulnerabilidad de escalada de privilegios en el mecanismo de actualización automática de SuperDuper!, con un desglose detallado del vector de ataque y guía de mitigación.
- CVE-2025-61229Exploit
Análisis técnico y exploit de prueba de concepto para CVE-2025-61229, una escalada de privilegios local en SuperDuper! que permite la ejecución arbitraria de scripts con root y acceso completo al disco en macOS.
Exploit de prueba de concepto para CVE-2025-69604, que demuestra la escalada de privilegios mediante la instalación de paquetes maliciosos en tareas de copia de seguridad de SuperDuper en macOS.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.