CVE-2019-8656
यह समस्या नेटवर्क शेयर के माध्यम से माउंट की गई फाइलों पर Gatekeeper द्वारा अतिरिक्त जांच के साथ संबोधित की गई थी। यह मुद्दा macOS Mojave 10.14.6, Security Update 2019-004 High Sierra, Security...
- प्रकाशित
- 27 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 72.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह समस्या नेटवर्क शेयर के माध्यम से माउंट की गई फाइलों पर Gatekeeper द्वारा अतिरिक्त जांच के साथ संबोधित की गई थी। यह मुद्दा macOS Mojave 10.14.6, Security Update 2019-004 High Sierra, Security Update 2019-004 Sierra में ठीक किया गया है। NFS माउंट में किसी एंडपॉइंट के लिए सिम्बोलिक लिंक वाली ज़िप फ़ाइल निकालना, जो हमलावर द्वारा नियंत्रित है, Gatekeeper को बायपास कर सकता है।
स्रोत
1- CVE-2019-8656एक्सप्लॉइट
CVE-2019-8656 GateKeeper बायपास
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।