CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

06/03/2019

Vulnerabilidad detectada en el núcleo de MacOS

La vulnerabilidad ha sido detectada por investigadores de Google Project Zero y, siguiendo su política de publicación responsable, se ha hecho pública 90 días después de informar a Apple del problema.

Riesgo: Medio

La vulnerabilidad ha sido descubierta por los investigadores Jann Horn e Ian Beer, del equipo de Google Project Zero.

El problema reside en la manipulación de unas rutinas que posee el kernel de macOS para modificar el sistema de ficheros sin informar al sistema operativo.

La vulnerabilidad permitiría a un atacante modificar, y posiblemente corromper, la memoria compartida entre procesos saltandose la funcionalidad Copy-on-Write (COW).

Más información y reporte de Vulnerabilidad.

Sistemas Afectados:

Sistema operativo MacOS

Referencias:

None

Solución:

A fecha de redactar esta noticia todavía no se dispone.

Notas:

Hispasec una-al-dia

The Hacker News

Google Project Zero

Fuente: Hispasec - Una al día

CSIRT-CV