PT-2024-16098 · Jamf · Jamf Pro

Reqon

·

Publicado

2024-10-22

·

Atualizado

2024-10-23

·

CVE-2024-10183

CVSS v4.0

5.2

Média

VetorAV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:L/SC:H/SI:H/SA:H
Nome do software vulnerável e versões afetadas
Jamf Pro (versões afetadas não especificadas)
Descrição
Um usuário local sem privilégios pode elevar seus privilégios para root em sistemas macOS devido a uma vulnerabilidade na ferramenta Jamf Remote Assist do Jamf Pro. O problema está relacionado a permissões padrão incorretas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10183

Produtos afetados

Jamf Pro