Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mac Endpoint para Sophos Central y Home. (CVE-2020-10947)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
17/04/2020
Última modificación:
21/07/2021

Descripción

Mac Endpoint para Sophos Central versiones anteriores a 9.9.6 y Mac Endpoint para Sophos Home versiones anteriores a 2.2.6, permiten una Escalada de Privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sophos:anti-virus_for_sophos_central:*:*:*:*:*:macos:*:* 9.9.6 (excluyendo)
cpe:2.3:a:sophos:anti-virus_for_sophos_home:*:*:*:*:*:macos:*:* 2.2.6 (excluyendo)