Apple UserNotificationCenter本地权限提升漏洞 CVE-2007-0023 CNNVD-200701-405

6.9 AV AC AU C I A
发布: 2007-01-24
修订: 2017-07-29

Mac OS X是苹果家族机器所使用的操作系统。 Mac OS X的UserNotificationCenter.app工具在权限处理上存在漏洞,本地攻击者可能利用此漏洞提升自己的权限。如果结合diskutil使用的话,Mac OS X的UserNotificationCenter.app中CFUserNotificationSendRequest函数在用户的主目录中以wheel组权限运行任意InputManager,这可能允许本地攻击者以wheel权限执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息