| CVE-2018-4310 | code | MediaRemote: Um problema de acesso foi resolvido com restrições adicionais de sandbox |
| CVE-2018-4991 | code | Adobe Creative Cloud Desktop Application versões 4.4.1.298 e anteriores possuem uma vulnerabilidade explorável de validação incorreta de certificado. A exploração bem-sucedida pode levar a um bypass de segurança |
| CVE-2018-8412 | code | Existe uma vulnerabilidade de elevação de privilégio quando o aplicativo Microsoft AutoUpdate (MAU) para Mac valida incorretamente as atualizações antes de executá-las, também conhecida como "Microsoft (MAU) Office Elevation of Privilege Vulnerability." Isso afeta o Microsoft Office |
| CVE-2019-8513 | code | TimeMachine: Um usuário local pode ser capaz de executar comandos arbitrários de shell |
| CVE-2019-8530 | code | XPC: Um aplicativo malicioso pode ser capaz de sobrescrever arquivos arbitrários |
| CVE-2019-8521 | code | Feedback Assistant: Um aplicativo malicioso pode ser capaz de sobrescrever arquivos arbitrários |
| CVE-2019-8565 | code | Feedback Assistant: Um aplicativo malicioso pode ser capaz de obter privilégios de root |
| [N/A] | code | Corrigido antes do relatório, sem CVE atribuído. Escape completo da sandbox lógica do Safari até o macOS 10.13.6 |
| [N/A] | code ModJack HITB 2019 talk | Escalada de privilégios de root para kernel no macOS 10.13.x. Sem CVE atribuído. |
| CVE-2020-9979 | code | Assets: Um atacante pode ser capaz de usar indevidamente uma relação de confiança para baixar conteúdo malicioso |