
Exploit para CVE-2019-8805 del framework Apple EndpointSecurity: escalada de privilegios
Exploit para CVE-2019-8805 escalada de privilegios del framework EndpointSecurity de Apple
Existía un problema de validación en la verificación de entitlements. Este problema se solucionó mejorando la validación del entitlement del proceso. Este problema se corrigió en macOS Catalina 10.15.1. Una aplicación podría ser capaz de ejecutar código arbitrario con privilegios de sistema.
gcc -framework Foundation appleEPSPrivEsc.m -o appleEPSPrivEsc
./appleEPSPrivEsc
