PT-2008-3814 · Apple+1 · Disk Utility+2

Publicado

2008-08-04

·

Atualizado

2017-08-08

·

CVE-2008-2324

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions: Apple Mac OS X version 10.4.11
Description: The issue concerns the Repair Permissions tool in Disk Utility, which incorrectly sets the setuid bit on the emacs executable file. This allows local users to execute commands within emacs and potentially gain privileges.
Recommendations: For Apple Mac OS X version 10.4.11, remove the setuid bit from the emacs executable file to prevent local users from gaining privileges.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2008-2324

Produtos afetados

Disk Utility
Macos X
Emacs