7.8

CVE-2017-2675

Little Snitch version 3.0 through 3.7.3 suffer from a local privilege escalation vulnerability in the installer part. The vulnerability is related to the installation of the configuration file "at.obdev.littlesnitchd.plist" which gets installed to /Library/LaunchDaemons.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Obdev ≫ Little Snitch Version 3.0
Obdev ≫ Little Snitch Version 3.0.1
Obdev ≫ Little Snitch Version 3.0.2
Obdev ≫ Little Snitch Version 3.0.3
Obdev ≫ Little Snitch Version 3.0.4
Obdev ≫ Little Snitch Version 3.1
Obdev ≫ Little Snitch Version 3.1.1
Obdev ≫ Little Snitch Version 3.3
Obdev ≫ Little Snitch Version 3.3.1
Obdev ≫ Little Snitch Version 3.3.2
Obdev ≫ Little Snitch Version 3.3.3
Obdev ≫ Little Snitch Version 3.3.4
Obdev ≫ Little Snitch Version 3.4
Obdev ≫ Little Snitch Version 3.4.1
Obdev ≫ Little Snitch Version 3.4.2
Obdev ≫ Little Snitch Version 3.5
Obdev ≫ Little Snitch Version 3.5.1
Obdev ≫ Little Snitch Version 3.5.2
Obdev ≫ Little Snitch Version 3.5.3
Obdev ≫ Little Snitch Version 3.6
Obdev ≫ Little Snitch Version 3.6.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.3% 0.218
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.8 1.8 5.9
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
NIST 4.6 3.9 6.4
AV:L/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://twitter.com/patrickwardle/status/849076615170711552
https://www.obdev.at/products/littlesnitch/releasenotes.html