콘텐츠로 건너뛰기

[1day] CVE-2024-54498: sharedfilelistd: 루트 경로에 대한 샌드박스 읽기/쓰기 토큰 발급 취약점

Source Code https://github.com/wh1te4ever/CVE-2024-54498-PoC/ Write-up https://github.com/wh1te4ever/CVE-2024-54498-PoC/blob/main/CVE-2024-54498_1day_%E1%84%87%E1%85%AE%E1%86%AB%E1%84%89%E1%85%A5%E1%86%A8.pdf 해당 취약점은 macOS Sequoia 15.2, Ventura 13.7.2, Sonoma 14.7.2에서 패치되었으며, 샌드박스를 탈출할 수 있는 취약점이다. SharedFileList 서비스에서 취약점이 발생한다. Diffing… 더 보기 »[1day] CVE-2024-54498: sharedfilelistd: 루트 경로에 대한 샌드박스 읽기/쓰기 토큰 발급 취약점

FSOP (glibc 2.35, 2.39)

작동 확인된 환경 Ubuntu 24.04, (Ubuntu GLIBC 2.39-0ubuntu8.4) Ubuntu 22.04, (Ubuntu GLIBC 2.35-0ubuntu3.10) FSOP_stdout FSOP_stderr