CVE-2015-1130highbajo ataqueCWE-59

CVE-2015-1130

Publicada el · Actualizada el

86Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 7.8epss 9.9%
de la publicación al arma0 días
Publicada en NVD10 abr
1ª PoC9 abr
metasploit9 abr
CISA KEV+2498d
probabilidad de explotación
9.9%top 5% de las CVE
explotación observada
síCISA + VulnCheck
7 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-08-10

Apply updates per vendor instructions.

En resumen

Una falla en el Framework de Admin de macOS permite que usuarios locales eludan verificaciones de autenticación y obtengan privilegios de administrador sin autorización. Es una vulnerabilidad de escalada de privilegios que afecta a sistemas anteriores a la versión 10.10.3.

Detalle técnico

La implementación de XPC (comunicación entre procesos) en el Admin Framework contiene una vulnerabilidad de bypass de autenticación (CWE-59: resolución de enlace impropia) que permite a usuarios locales autenticados escalar privilegios a nivel de administrador. El ataque requiere acceso local y ocurre a través de vectores no especificados en el manejo de mensajes XPC de la lógica de verificación de privilegios del framework.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

The XPC implementation in Admin Framework in Apple OS X before 10.10.3 allows local users to bypass authentication and obtain admin privileges via unspecified vectors.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.