Objective Development Little Snitch 安全漏洞 CVE-2018-10470 CNNVD-201806-729

5.0 AV AC AU C I A
发布: 2018-06-12
修订: 2023-11-07

Objective Development Little Snitch是奥地利Objective Development公司的一套专用于Mac的个人安全软件。 Objective Development Little Snitch 4.0版本至4.0.6版本中存在安全漏洞,该漏洞源于程序没有将kSecCSCheckAllArchitectures旗标发送到‘SecStaticCodeCheckValidityWithErrors()’函数并且程序没有验证fat binary中的所有框架。攻击者可借助恶意制造的fat binary利用该漏洞使用户无法确定代码签名是否为有效。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息