Fiche vulnérabilité
CVE-2023-38571 : faille élevée Apple macOS (CVSS 7.5)
Description
This issue was addressed with improved validation of symlinks. This issue is fixed in macOS Big Sur 11.7.9, macOS Monterey 12.6.8, macOS Ventura 13.5. An app may be able to bypass Privacy preferences.
En bref
- Sévérité
- Élevée (CVSS 7.5)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
- Exploitation active
- Non signalée par la CISA
- Publication
- 28 juil. 2023
- Dernière mise à jour
- 13 févr. 2025
Produits concernés
- Apple macOS
Preuves de concept publiques
Code tiers non vérifié : à n’exécuter qu’en environnement isolé.