Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2020-9771

7,1 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Rechteverwaltung von macOS: Eine Komponente verfügte nicht über die notwendige Berechtigungsprüfung (Entitlement), sodass ein Benutzer auf geschützte Bereiche des Dateisystems zugreifen konnte, die ihm eigentlich verwehrt bleiben sollten. Betroffen sind damit Schutzmechanismen, die vertrauliche Systembereiche und Daten anderer Benutzer vom normalen Zugriff abschirmen. Ein lokaler Angreifer oder ein bereits angemeldeter Benutzer kann diese Beschränkung umgehen und geschützte Dateien einsehen oder verwenden. Der Hersteller behob das Problem, indem er der betroffenen Komponente ein neues, korrekt geprüftes Entitlement zuwies und den Zugriff damit wieder auf die vorgesehenen Bereiche begrenzte.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln