Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Viscosity (CVE-2025-4412)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/05/2025
Última modificación:
28/05/2025

Descripción

En sistemas macOS, al utilizar un agente de lanzamiento y cargar el proceso dosage_openvpn desde el paquete de la aplicación, es posible cargar una librería dinámica con la identidad TCC (Transparencia, Consentimiento y Control) de Viscosity. El acceso a los recursos adquiridos está limitado, sin permisos como el acceso a la cámara o al micrófono. Solo se aplican los permisos otorgados por el usuario para los recursos de archivo. El acceso a otros recursos, además de los permisos otorgados, requiere la interacción del usuario con un mensaje del sistema solicitando permiso. Este problema se solucionó en la versión 1.11.5 de Viscosity.