CVE-2021-40531
Sketch के 75 से पहले के संस्करण लाइब्रेरी फीड्स को फ़ाइल क्वारंटाइन को बायपास करने की अनुमति देते हैं। फ़ाइलें स्वचालित रूप से डाउनलोड और खोली जाती हैं, बिना com.apple.quarantine एक्सटेंडेड एट्रिब्यूट के। इसके परिणामस्वरूप दूरस्थ...
- प्रकाशित
- 6 सित॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sketch के 75 से पहले के संस्करण लाइब्रेरी फीड्स को फ़ाइल क्वारंटाइन को बायपास करने की अनुमति देते हैं। फ़ाइलें स्वचालित रूप से डाउनलोड और खोली जाती हैं, बिना com.apple.quarantine एक्सटेंडेड एट्रिब्यूट के। इसके परिणामस्वरूप दूरस्थ कोड निष्पादन (remote code execution) होता है, जैसा कि Terminal.app में टर्मिनल प्रोफ़ाइल में CommandString द्वारा प्रदर्शित किया गया है।
स्रोत
1Sketch में क्वारंटाइन बाइपास और RCE भेद्यता (प्रूफ-ऑफ-कॉन्सेप्ट)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।