Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SuperDuper! (CVE-2025-69604)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2026
Última modificación:
13/02/2026

Descripción

Un problema en SuperDuper! 3.11 y versiones anteriores de Shirt Pocket permite a un atacante local modificar la plantilla de tarea predeterminada para instalar un paquete arbitrario que puede ejecutar scripts de shell con privilegios de root y Acceso Total al Disco, eludiendo así los controles de privacidad de macOS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:shirt-pocket:superduper\!:*:*:*:*:*:*:*:* 3.12 (excluyendo)