Vulnerabilidad en la funcionalidad System Integrity Protection en Apple OS X (CVE-2015-7044)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-254
Características de seguridad
Fecha de publicación:
11/12/2015
Última modificación:
12/04/2025
Descripción
La funcionalidad System Integrity Protection en Apple OS X en versiones anteriores a 10.11.2 no maneja correctamente los montajes de unión, lo que permite a atacantes ejecutar código arbitrario en un contexto privilegiado a través de una aplicación manipulada con privilegios de root.
Impacto
Puntuación base 2.0
7.60
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* | 10.11.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página