CVE-2017-16895
Mac के लिए Arq 5.x (5.10 से पहले) के (1) arq_updater, (2) arqcommitter, (3) standardrestorer, (4) arqglacierrestorer, और (5) arqs3glacierrestorer सहायक ऐप्स स्थानीय...
- प्रकाशित
- 1 दिस॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 दिस॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mac के लिए Arq 5.x (5.10 से पहले) के (1) arq_updater, (2) arqcommitter, (3) standardrestorer, (4) arqglacierrestorer, और (5) arqs3glacierrestorer सहायक ऐप्स स्थानीय उपयोगकर्ताओं को विशेष रूप से तैयार किए गए डेटा पैकेट के माध्यम से रूट विशेषाधिकार प्राप्त करने की अनुमति देते हैं।
स्रोत
1- Arq 5.9.7 - Local Privilege Escalationएक्सप्लॉइट
Mark Wadham · macos · 6 दिस॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।