CVE-2019-8656
Isso foi resolvido com verificações adicionais do Gatekeeper em arquivos montados por meio de um compartilhamento de rede. Esse problema foi corrigido no...
- Publicado
- 27 de out. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- apple
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 72,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Isso foi resolvido com verificações adicionais do Gatekeeper em arquivos montados por meio de um compartilhamento de rede. Esse problema foi corrigido no macOS Mojave 10.14.6, Security Update 2019-004 High Sierra, Security Update 2019-004 Sierra. Extrair um arquivo zip contendo um link simbólico para um endpoint em uma montagem NFS controlada pelo atacante pode contornar o Gatekeeper.
Fontes
1- CVE-2019-8656Exploit
CVE-2019-8656 Bypass do GateKeeper
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.