Vulnerabilidad en macOS (CVE-2019-12174)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
08/07/2019
Última modificación:
24/08/2020
Descripción
hide.me anterior a versión 2.4.4 en macOS, sufre de una vulnerabilidad de escalada de privilegios en el método connectWithExecutablePath:configFilePath:configFileName de la clase me_hide_vpnhelper.Helper en la herramienta auxiliar de privilegio de macOS me.hide.vpnhelper. Este método toma la entrada suministrada por el usuario y se puede usar para escalar privilegios, así como para obtener la capacidad de ejecutar cualquier aplicación sobre el sistema en el contexto root.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hide:hide.me:*:*:*:*:*:macos:*:* | 2.4.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página