
Эксплойт для CVE-2019-8805 — повышение привилегий в фреймворке Apple EndpointSecurity
Эксплойт для CVE-2019-8805 — повышение привилегий в Apple EndpointSecurity framework
Проблема проверки существовала в верификации entitlement. Эта проблема была устранена с помощью улучшенной проверки entitlement процесса. Исправление включено в macOS Catalina 10.15.1. Приложение может получить возможность выполнять произвольный код с системными привилегиями.
gcc -framework Foundation appleEPSPrivEsc.m -o appleEPSPrivEsc
./appleEPSPrivEsc
