V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-3187
CVE
Высокий

Обнаружена проблема в BeyondTrust Privilege Management для Mac до версии 5.7. Аутентифицированный пользователь без привилегий может повысит…

CVSS
8.8
Высокий
EPSS
0.01
p45
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Обнаружена проблема в BeyondTrust Privilege Management для Mac до версии 5.7. Аутентифицированный пользователь без привилегий может повысить привилегии, запустив вредоносный скрипт (который выполняется от имени root из временного каталога) во время установки. (Это относится к macOS до 10.15.5 или Security Update 2020-003 на Mojave и High Sierra. Более поздние версии macOS не уязвимы.)

Теги · CWE
CWE-276
CAPEC-1
CAPEC-81
CAPEC-127
Затронутые продукты
Privilege_management_for_mac
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.006 · p45
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
privilege_management_for_mac*Отслеживается
Источники данных
CVE