CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

06/03/2019

Vulnerabilitat detectada en el nucli de MacOS

La vulnerabilitat ha sigut detectada per investigadors de Google Project Zero i, seguint la seua política de publicació responsable, s'ha fet pública 90 dies després d'informar Apple del problema.

Risc: Mitjà

La vulnerabilitat ha sigut descoberta pels investigadors Jann Horn i Ian Beer, de l'equip de Google Project Zero.

El problema rau en la manipulació d'unes rutines que posseeix el kernel de macOS per a modificar el sistema de fitxers sense informar el sistema operatiu.

La vulnerabilitat permetria a un atacant modificar, i possiblement corrompre, la memòria compartida entre processos, botant-se la funcionalitat Copy-on-Write (COW).

Més informació i reporte de Vulnerabilitat.

Sistemes Afectats:

Sistema operatiu MacOS

Referències:

None

Solució:

A data de redactar aquesta notícia encara no es disposa.

Notes:

Hispasec una-al-dia

The Hacker News

Google Project Zero

Font: Hispasec - Una al día

CSIRT-CV