Уязвимость BDU:2025-08817

Идентификатор: BDU:2025-08817.
Наименование уязвимости: Уязвимость клиента VPN сервиса Cloudflare WARP для операционной системы macOS, связанная с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root.
Описание уязвимости: Уязвимость клиента VPN сервиса Cloudflare WARP для macOS связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root
Уязвимое ПО: Прикладное ПО информационных систем Cloudflare, Inc Cloudflare WARP for macOS 2025.1.861.0 |
Наименование ОС и тип аппаратной платформы: MacOS — |
Дата выявления: 17.03.2025.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,4)
Возможные меры по устранению:
Компенсирующие меры:
— ограничение доступа к устройству неавторизованных пользователей;
— минимизация пользовательских привилегий;
— отключение неиспользуемых учетных записей, а также учетных записей недоверенных пользователей
— перемещение файла демона в каталог /Library/PrivilegedHelperTools/ и удаление разрешения на редактирование;
— удаление файла plist и осуществление запуска ПО вручную..
Статус уязвимости: Подтверждена в ходе исследований
Наличие эксплойта: Существует
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости:
Прочая информация: Исследователь: Егор Филатов (Positive Technologies)
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
