CVE-2025-57489
Controle de acesso incorreto no componente SDAgent do Shirt Pocket SuperDuper! v3.10 permite que atacantes elevem privilégios para root devido ao uso...
- Publicado
- 1 de dez. de 2025
- Atualizado
- 5 de jul. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 22,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Controle de acesso incorreto no componente SDAgent do Shirt Pocket SuperDuper! v3.10 permite que atacantes elevem privilégios para root devido ao uso inadequado de um binário setuid.
Fontes
2Análise técnica e exploit de prova de conceito para CVE-2025-57489, uma vulnerabilidade de escalonamento de privilégios no SuperDuper! v3.10 via design inadequado de binário setuid, permitindo execução arbitrária de comandos como root.
- CVE-2025-61229Exploit
Análise técnica e exploit de prova de conceito para CVE-2025-61229, uma escalada local de privilégios no SuperDuper! que permite execução arbitrária de scripts com root e Acesso Total ao Disco no macOS.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.