CVE-2020-9771
7,1
HIGH
CVSS Basis-Score
Beschreibung
Die Schwachstelle betrifft die Rechteverwaltung von macOS: Eine Komponente verfügte nicht über die notwendige Berechtigungsprüfung (Entitlement), sodass ein Benutzer auf geschützte Bereiche des Dateisystems zugreifen konnte, die ihm eigentlich verwehrt bleiben sollten. Betroffen sind damit Schutzmechanismen, die vertrauliche Systembereiche und Daten anderer Benutzer vom normalen Zugriff abschirmen. Ein lokaler Angreifer oder ein bereits angemeldeter Benutzer kann diese Beschränkung umgehen und geschützte Dateien einsehen oder verwenden. Der Hersteller behob das Problem, indem er der betroffenen Komponente ein neues, korrekt geprüftes Entitlement zuwies und den Zugriff damit wieder auf die vorgesehenen Bereiche begrenzte.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel AmnesiaStealer für macOS stiehlt Daten und kapert Browsersitzungen 14.08.2026