Vulnerabilidad en Rocket.Chat (CVE-2024-8270)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/06/2025
Última modificación:
12/06/2025
Descripción
La aplicación Rocket.Chat para macOS se ve afectada por una vulnerabilidad que permite eludir las políticas de Transparencia, Consentimiento y Control (TCC), lo que permite explotar o abusar de los permisos especificados en sus autorizaciones (p. ej., micrófono, cámara, automatización, cliente de red). Dado que Rocket.Chat no se firmó con el entorno de ejecución reforzado ni se configuró para aplicar la validación de librerías, es vulnerable a ataques de inyección DYLIB, que pueden provocar acciones no autorizadas o la escalada de permisos. En consecuencia, un atacante obtiene capacidades no permitidas por defecto en el entorno de pruebas y su perfil de aplicación.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA