PT-2025-12971 · Unknown · Fast Cad Reader
CVE-2025-2098
·
Publicado
2025-03-26
·
Atualizado
2025-04-09
CVSS v4.0
8.4
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:L/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Fast CAD Reader anteriores a uma versão corrigida (nenhuma versão corrigida específica mencionada, versões afetadas não especificadas)
Descrição
O aplicativo Fast CAD Reader no macOS foi encontrado instalado com permissões de arquivo incorretas (rwxrwxrwx), o que é inconsistente com as práticas padrão de segurança do macOS. Essa inconsistência permite o Dylib Hijacking, permitindo que contas de convidado, outros usuários e aplicativos explorem essa falha para elevação de privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Incorrect Privilege Assignment
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fast Cad Reader