
Prueba de concepto
| # | Código | Descripción |
|---|---|---|
| CVE-2018-4310 | código | MediaRemote: Se abordó un problema de acceso con restricciones adicionales de sandbox |
| CVE-2018-4991 | código | Adobe Creative Cloud Desktop Application versiones 4.4.1.298 y anteriores tienen una vulnerabilidad explotable de validación de certificados incorrecta. Una explotación exitosa podría conducir a una omisión de seguridad |
| CVE-2018-8412 | código | Existe una vulnerabilidad de elevación de privilegios cuando la aplicación Microsoft AutoUpdate (MAU) para Mac valida incorrectamente las actualizaciones antes de ejecutarlas, también conocida como "Microsoft (MAU) Office Elevation of Privilege Vulnerability". Esto afecta a Microsoft Office |
| CVE-2019-8513 | código | TimeMachine: Un usuario local podría ejecutar comandos de shell arbitrarios |
| CVE-2019-8530 | código | XPC: Una aplicación maliciosa podría sobrescribir archivos arbitrarios |
| CVE-2019-8521 | código | Feedback Assistant: Una aplicación maliciosa podría sobrescribir archivos arbitrarios |
| CVE-2019-8565 | código | Feedback Assistant: Una aplicación maliciosa podría obtener privilegios de root |
| [N/A] | código | Corregido antes del informe, sin CVE asignado. Escape completo del sandbox lógico de Safari hasta macOS 10.13.6 |
| [N/A] | código ModJack HITB 2019 talk | Escalada de privilegios de root a kernel en macOS 10.13.x. Sin CVE asignado. |
| CVE-2020-9979 | código | Assets: Un atacante podría abusar de una relación de confianza para descargar contenido malicioso |