CVE-2020-25776 Descripción Trend Micro Antivirus para Mac 2020 (Consumer) es vulnerable a un ataque de escalada de privilegios de enlace simbólico donde un atacante local podría explotar un archivo crítico...
CVE-2020-25776 Descripción Trend Micro Antivirus para Mac 2020 (Consumer) es vulnerable a un ataque de escalada de privilegios de enlace simbólico donde un atacante local podría explotar un archivo crítico...
Trend Micro Antivirus para Mac 2020 (Consumer) es vulnerable a un ataque de escalada de privilegios de enlace simbólico donde un atacante local podría explotar un archivo crítico en el sistema para escalar sus privilegios. El defecto específico existe dentro del módulo iTISPlugin. Al crear un vínculo simbólico, se puede abusar del producto para modificar los permisos en un archivo local. Un atacante puede aprovechar esta vulnerabilidad para escalar privilegios y ejecutar código en el contexto de root, aunque primero debe obtener la capacidad de ejecutar código poco privilegiado en el sistema objetivo para explotar esta vulnerabilidad.
Vector de Ataque | Complejidad | Autenticación | Impacto | ||
---|---|---|---|---|---|
Confidencialidad | Integridad | Disponibilidad | |||
Local | Baja | Cuenta sin privilegios | Alto | Alto | Alto |