Небезопасный механизм получения PIN-кода в ABR позволяет пользователю с низким уровнем привилегий повышать привилегии до администратора, общаясь через межпроцессную связь (XPC), маскируясь под процесс, подписанный Apple.
Показать оригинальное описание (EN)
An insecure PIN derivation mechanism in ABR allows a low-privileged user to escalate privileges to administrator by communicating over Cross-Process Communication (XPC) while masquerading as an Apple-signed process.
Характеристики атаки
Последствия
Строка CVSS v3.1