Vulnerabilidad en Viscosity (CVE-2025-4412)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/05/2025
Última modificación:
28/05/2025
Descripción
En sistemas macOS, al utilizar un agente de lanzamiento y cargar el proceso dosage_openvpn desde el paquete de la aplicación, es posible cargar una librería dinámica con la identidad TCC (Transparencia, Consentimiento y Control) de Viscosity. El acceso a los recursos adquiridos está limitado, sin permisos como el acceso a la cámara o al micrófono. Solo se aplican los permisos otorgados por el usuario para los recursos de archivo. El acceso a otros recursos, además de los permisos otorgados, requiere la interacción del usuario con un mensaje del sistema solicitando permiso. Este problema se solucionó en la versión 1.11.5 de Viscosity.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA