CNNVD-ID编号 | CNNVD-201806-824 |
CVE编号 | CVE-2018-10405 |
发布时间 | 2018-06-14 |
更新时间 | 2019-10-23 |
漏洞类型 | 信任管理问题 |
漏洞来源 | N/A |
危险等级 | 高危 |
威胁类型 | 本地 |
厂 商 |
Google Santa是一套适用于macOS平台的二进制文件黑/白名单系统。molcodesignchecker是一款能够在Objective-C中执行代码签名验证的程序。
Google Santa和molcodesignchecker中存在安全漏洞。攻击者可借助恶意制作的多架构程序(Universal/fat binary)利用该漏洞绕过第三方代码签名检测,执行未签名的恶意代码。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.google.com/
暂无