PT-2025-47919 · Istats · Istats
CVE-2025-11921
·
Publicado
2025-11-24
·
Atualizado
2025-11-24
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
iStats versão 7.10.4
Descrição
O software contém um serviço XPC inseguro que permite a usuários locais não privilegiados escalar seus privilégios para root via injeção de comando. O problema requer acesso local e baixos privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Incorrect Permission
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Istats