
Exploit pour CVE-2019-8805 du framework Apple EndpointSecurity — Élévation de privilèges
Exploit pour l'élévation de privilèges du framework EndpointSecurity d'Apple (CVE-2019-8805)
Un problème de validation existait dans la vérification des droits d'accès (entitlements). Ce problème a été corrigé en améliorant la validation des droits d'accès du processus. Ce problème est corrigé dans macOS Catalina 10.15.1. Une application peut être en mesure d'exécuter du code arbitraire avec les privilèges système.
gcc -framework Foundation appleEPSPrivEsc.m -o appleEPSPrivEsc
./appleEPSPrivEsc
