Vulnerabilidad en XADMaster (CVE-2024-22405)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/04/2024
Última modificación:
30/04/2024
Descripción
XADMaster es una librería Objective-C para archivar y desarchivar y extraer archivos. Al extraer un archivo zip especialmente manipulado, es posible que XADMaster no aplique el atributo de cuarentena correctamente. Este comportamiento puede eludir las comprobaciones del Gatekeeper en el sistema. Sólo las instalaciones de macOS se ven afectadas. Este problema se solucionó en XADMaster 1.10.8. Se recomienda actualizar a la última versión. No se conocen workarounds para este problema.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA