Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en XADMaster (CVE-2024-22405)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/04/2024
Última modificación:
30/04/2024

Descripción

XADMaster es una librería Objective-C para archivar y desarchivar y extraer archivos. Al extraer un archivo zip especialmente manipulado, es posible que XADMaster no aplique el atributo de cuarentena correctamente. Este comportamiento puede eludir las comprobaciones del Gatekeeper en el sistema. Sólo las instalaciones de macOS se ven afectadas. Este problema se solucionó en XADMaster 1.10.8. Se recomienda actualizar a la última versión. No se conocen workarounds para este problema.