漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Improper XPC caller certificate validation and TOCTOU race condition in macOS PrivilegedHelperTool
Vulnerability Description
Improper certificate validation and a time-of-check time-of-use (TOCTOU) race condition in the PrivilegedHelperTool XPC service in Cato Client before v.5.13.1 on macOS allows a local authenticated attacker to escalate privileges to root via a self-signed certificate that bypasses the XPC caller verification and a symlink swap during package installation.
CVSS Information
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/AU:Y/R:U/V:C/RE:L/U:Amber
Vulnerability Type
证书验证不恰当
Vulnerability Title
Cato Networks SDP Client 加密问题漏洞
Vulnerability Description
Cato Networks SDP Client是以色列Cato Networks公司的一个零信任网络访问客户端产品。 Cato Networks SDP Client 5.13.1之前版本存在安全漏洞,该漏洞源于PrivilegedHelperTool XPC服务中证书验证不当和检查时使用时间(TOCTOU)竞争条件问题,可能导致本地认证攻击者通过自签名证书绕过XPC调用者验证并在包安装期间进行符号链接交换,从而将权限提升至root权限。
CVSS Information
N/A
Vulnerability Type
N/A