Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el paquete de instalación de Automox Agent en macOS (CVE-2022-27904)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/07/2022
Última modificación:
09/02/2023

Descripción

El agente de Automox para macOS antes de la versión 39 era vulnerable a un ataque de condición de carrera de tiempo de comprobación/tiempo de uso (TOCTOU) durante el proceso de instalación del agente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:automox:automox:*:*:*:*:*:*:*:* 39 (excluyendo)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información