CVE-2023-38571
Questo problema è stato risolto migliorando la convalida dei collegamenti simbolici. Il problema è stato corretto in macOS Big Sur 11.7.9, macOS Monterey...
- Pubblicato
- 28 lug 2023
- Aggiornato
- 13 feb 2025
- Assegnazione CNA
- apple
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 73,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Questo problema è stato risolto migliorando la convalida dei collegamenti simbolici. Il problema è stato corretto in macOS Big Sur 11.7.9, macOS Monterey 12.6.8, macOS Ventura 13.5. Un'app potrebbe essere in grado di aggirare le preferenze sulla Privacy.
Fonti
1Exploit di bypass TCC per macOS che sfrutta la rinomina insicura dei file nelle app Musica e TV per ottenere l'accesso completo al disco sovrascrivendo il database TCC tramite una condizione di gara con symlink.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.