Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nozbe en macOS (CVE-2025-53813)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/08/2025
Última modificación:
26/08/2025

Descripción

La configuración de Nozbe en macOS, en concreto la habilitación de la función "RunAsNode", permite a un atacante local sin privilegios ejecutar código arbitrario que hereda los permisos TCC (Transparencia, Consentimiento y Control) de Nozbe. El acceso a recursos adquiridos se limita a los permisos previamente otorgados por el usuario. El acceso a otros recursos, además de los permisos otorgados, requiere la interacción del usuario con un mensaje del sistema solicitando permiso. Este problema se solucionó en la versión 2025.11 de Nozbe.

Referencias a soluciones, herramientas e información