Vulnerabilidad en Mosh-Pro en macOS (CVE-2025-53811)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/08/2025
Última modificación:
26/08/2025
Descripción
La configuración de Mosh-Pro en macOS, en concreto la habilitación de la función "RunAsNode", permite a un atacante local sin privilegios ejecutar código arbitrario que hereda los permisos TCC (Transparencia, Consentimiento y Control) de Mosh-Pro. El acceso a los recursos adquiridos se limita a los permisos previamente otorgados por el usuario. Acceder a otros recursos que no cumplan con los permisos TCC previamente otorgados solicitará la aprobación del usuario en nombre de Mosh-Pro, lo que podría ocultar las intenciones maliciosas del atacante. Este problema se detectó en la versión 1.3.2 de Mosh-Pro. Dado que los autores no respondieron a los mensajes de CNA, se desconoce el estado de la actualización.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA