PT-2026-79121 · Nosleep+1 · Nosleep
CVSS v4.0
6.9
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
NoSleep versão 1.5.1
Descrição
O software expõe um serviço XPC Mach privilegiado que aceita mensagens de dicionário brutas. Um invasor pode fornecer valores controlados para as variáveis
command e NSBundlePath para explorar este serviço. XPC é um mecanismo utilizado para comunicação entre processos no macOS.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nosleep