PT-2025-47919 · Istats · Istats

CVE-2025-11921

·

Publicado

2025-11-24

·

Atualizado

2025-11-24

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas iStats versão 7.10.4
Descrição O software contém um serviço XPC inseguro que permite a usuários locais não privilegiados escalar seus privilégios para root via injeção de comando. O problema requer acesso local e baixos privilégios.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Incorrect Permission

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11921

Produtos afetados

Istats