Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en macOS (CVE-2019-12174)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
08/07/2019
Última modificación:
24/08/2020

Descripción

hide.me anterior a versión 2.4.4 en macOS, sufre de una vulnerabilidad de escalada de privilegios en el método connectWithExecutablePath:configFilePath:configFileName de la clase me_hide_vpnhelper.Helper en la herramienta auxiliar de privilegio de macOS me.hide.vpnhelper. Este método toma la entrada suministrada por el usuario y se puede usar para escalar privilegios, así como para obtener la capacidad de ejecutar cualquier aplicación sobre el sistema en el contexto root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hide:hide.me:*:*:*:*:*:macos:*:* 2.4.4 (excluyendo)


Referencias a soluciones, herramientas e información