Программа: Apple Macintosh OS X

Уязвимость позволяет удаленному злоумышленнику выполнить вредоносные действия с повышенными привилегиями на целевой системе. Уязвимость существует из-за того, что UserNotificationCenter.app запускает любой InputManager внутри /Library/InputManagers в домашней директории пользователя с привилегиями группы "wheel". Атакующий может выполнить вредоносные действия с привилегиями группы "wheel" (например, переместить "/Applications/System Preferences.app/Contents/Resources/installAssistant").

Пример:

http://projects.info-pull.com/moab/bug-files/MOAB-22-01-2007.rb

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии