CVE-2025-57489
SDAgent घटक में अनुचित पहुँच नियंत्रण Shirt Pocket SuperDuper! v3.10 के SDAgent घटक में अनुचित पहुँच नियंत्रण, setuid बाइनरी के अनुचित उपयोग के कारण हमलावरों को रूट विशेषाधिकारों तक पहुँच बढ़ाने की अनुमति...
- प्रकाशित
- 1 दिस॰ 2025
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 22.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# SDAgent घटक में अनुचित पहुँच नियंत्रण Shirt Pocket SuperDuper! v3.10 के SDAgent घटक में अनुचित पहुँच नियंत्रण, setuid बाइनरी के अनुचित उपयोग के कारण हमलावरों को रूट विशेषाधिकारों तक पहुँच बढ़ाने की अनुमति देता है।
स्रोत
2CVE-2025-57489 के लिए तकनीकी विश्लेषण और proof-of-concept exploit, जो SuperDuper! v3.10 में improper setuid binary design के माध्यम से एक privilege escalation vulnerability है, जो arbitrary root command execution को सक्षम बनाता है।
- CVE-2025-61229एक्सप्लॉइट
CVE-2025-61229 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, यह SuperDuper! में एक स्थानीय विशेषाधिकार वृद्धि है जो macOS पर रूट और Full Disk Access के साथ मनमानी स्क्रिप्ट निष्पादन की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।