ГрамотаИБ ГрамотаИБ

BDU:2021-04964

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Уязвимость системного файлового менеджера Finder операционных систем Mac OS, позволяющая нарушителю выполнить произвольные команды операционной системы

Описание

Уязвимость системного файлового менеджера Finder операционных систем Mac OS обусловлена некорректной проверкой входных данных при обработке пользовательских URI (File:// или fIle://). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды операционной системы

Способ устранения

Ограничить доступ к уязвимому продукту средствами межсетевого экранирования или другими административными мерами

Сведения записи

Дата публикации: 13.10.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Информация об устранении отсутствует
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apple Inc.MacOSот 10.14 18A391 до 11.6 20G165Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.