Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Little Snitch (CVE-2019-13014)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/08/2019
Última modificación:
07/11/2023

Descripción

Little Snitch versiones 4.4.0 corrige una vulnerabilidad en una herramienta auxiliar privilegiada. Sin embargo, el sistema operativo puede haber hecho una copia del ayudante privilegiado que no se elimina o actualiza de inmediato. Por lo tanto, las computadoras aún pueden ser vulnerables después de actualizar a 4.4.0. La versión 4.4.1 corrige este problema eliminando la copia del sistema operativo durante la actualización.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:obdev:little_snitch:4.4.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información