PT-2025-12971 · Unknown · Fast Cad Reader

CVE-2025-2098

·

Publicado

2025-03-26

·

Atualizado

2025-04-09

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do Fast CAD Reader anteriores a uma versão corrigida (nenhuma versão corrigida específica mencionada, versões afetadas não especificadas)
Descrição O aplicativo Fast CAD Reader no macOS foi encontrado instalado com permissões de arquivo incorretas (rwxrwxrwx), o que é inconsistente com as práticas padrão de segurança do macOS. Essa inconsistência permite o Dylib Hijacking, permitindo que contas de convidado, outros usuários e aplicativos explorem essa falha para elevação de privilégios.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Incorrect Privilege Assignment

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2098

Produtos afetados

Fast Cad Reader