
Exploit per CVE-2019-8805 Apple EndpointSecurity framework Escalation dei privilegi
Exploit per CVE-2019-8805 – Escalation dei privilegi nel framework Apple EndpointSecurity
Esisteva un problema di convalida nella verifica delle entitlement. Il problema è stato risolto migliorando la convalida delle entitlement del processo. Il problema è stato risolto in macOS Catalina 10.15.1. Un'applicazione potrebbe essere in grado di eseguire codice arbitrario con privilegi di sistema.
gcc -framework Foundation appleEPSPrivEsc.m -o appleEPSPrivEsc
./appleEPSPrivEsc
