CVE-2019-8805
एनटाइटलमेंट सत्यापन में एक सत्यापन समस्या मौजूद थी। इस समस्या को प्रक्रिया एनटाइटलमेंट के बेहतर सत्यापन के साथ संबोधित किया गया। यह समस्या macOS Catalina 10.15.1 में ठीक की गई है। कोई एप्लिकेशन सिस्टम विशेषाधिकारों के साथ...
- प्रकाशित
- 18 दिस॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एनटाइटलमेंट सत्यापन में एक सत्यापन समस्या मौजूद थी। इस समस्या को प्रक्रिया एनटाइटलमेंट के बेहतर सत्यापन के साथ संबोधित किया गया। यह समस्या macOS Catalina 10.15.1 में ठीक की गई है। कोई एप्लिकेशन सिस्टम विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम हो सकता है।
स्रोत
1- CVE-2019-8805एक्सप्लॉइट
CVE-2019-8805 Apple EndpointSecurity फ्रेमवर्क विशेषाधिकार वृद्धि के लिए एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।