安全研究
安全漏洞
Objective Development Software Little Snitch 权限提升漏洞(CVE-2020-13095)
发布日期:2020-06-30
更新日期:2020-09-10
受影响系统:Objective Development Software Little Snitch <= 4.5.1
描述:
CVE(CAN) ID:
CVE-2020-13095
Objective Development Software Little Snitch是奥地利Objective Development Software公司的一款基于主机的macOS应用防火墙。
Objective Development Software Little Snitch 4.5.1及之前版本中存在权限提升漏洞。攻击者可通过将路径链接到包含由根执行的代码的目录利用该漏洞将权限提升至root。
<*来源:Cees Elzinga (Danish Cyber Defence)
链接:
https://obdev.at/cve/2020-13095-t46oXJJOwz.html
*>
建议:
厂商补丁:
Objective Development Software
------------------------------
Objective Development Software已经为此发布了一个安全公告(CVE-2020-13095)以及相应补丁:
CVE-2020-13095:Local Privilege Escalation via Symbolic Link Following
链接:
https://obdev.at/cve/2020-13095-t46oXJJOwz.html浏览次数:812
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |