Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Rene_Kroka

#46307de 53,633
5.5CVSS total
Vulnerabilidades · 1
PT-2020-17759
5.5
2020-02-27
Apple · Macos Catalina · CVE-2020-3866
**Nome do software vulnerável e versões afetadas** Versões do macOS Catalina anteriores à 10.15.3 **Descrição** A vulnerabilidade permite que um invasor contorne o Gatekeeper ao procurar e abrir um arquivo a partir de uma montagem NFS controlada por ele. Isso foi corrigido com verificações adicionais do Gatekeeper em arquivos montados por meio de um compartilhamento de rede. **Recomendações** Para versões do macOS Catalina anteriores à 10.15.3, atualize para o macOS Catalina 10.15.3 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso a montagens NFS de fontes não confiáveis para minimizar o risco de exploração.