| CVE-2018-4310 | 代码 | MediaRemote:已通过额外的沙盒限制解决了一个访问问题。 |
| CVE-2018-4991 | 代码 | Adobe Creative Cloud 桌面应用程序 4.4.1.298 及更早版本存在可利用的证书验证不当漏洞。成功利用可能导致安全绕过。 |
| CVE-2018-8412 | 代码 | 当适用于 Mac 的 Microsoft AutoUpdate (MAU) 应用程序在执行更新前未能正确验证更新时,便存在一个权限提升漏洞,又名“Microsoft (MAU) Office 权限提升漏洞”。此漏洞影响 Microsoft Office。 |
| CVE-2019-8513 | 代码 | TimeMachine:本地用户或许能够执行任意 shell 命令。 |
| CVE-2019-8530 | 代码 | XPC:恶意应用程序或许能够覆盖任意文件。 |
| CVE-2019-8521 | 代码 | Feedback Assistant:恶意应用程序或许能够覆盖任意文件。 |
| CVE-2019-8565 | 代码 | Feedback Assistant:恶意应用程序或许能够获得 root 权限。 |
| [N/A] | 代码 | 报告前已修补,未分配 CVE。支持至 macOS 10.13.6 的完整 Safari 逻辑沙盒逃逸。 |
| [N/A] | 代码 ModJack HITB 2019 演讲 | macOS 10.13.x 上从 root 到内核的权限提升。未分配 CVE。 |
| CVE-2020-9979 | 代码 | Assets:攻击者或许能够滥用信任关系下载恶意内容。 |