CVE-2018-18858
高已发布
已在适用于 macOS 的 LiquidVPN 客户端(直至 1.37 版本)中发现多个本地权限提升漏洞。攻击者可以与未受保护的 XPC 服务进行通信,并直接以 root 身份执行任意操作系统命令,或加载可能具有恶意性的内核扩展,因为 com.smr.liquidvpn.OVPNHelper 使用 system...
- 已发布
- 2018年11月20日
- 已更新
- 2024年8月5日
- 分配 CNA
- mitre
- 观察到的证据
- 2018年11月5日
初级CVSS
7.8/ 10高